Nach einem Phishing-Angriff auf npm-Maintainer war das Paket is, das auf etwa 2,7 Millionen wöchentliche Downloads kommt, mit einem Malware-Loader infiziert.
Dieser Artikel wurde indexiert von heise security News
Lesen Sie den originalen Artikel:
1 comment for “Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff”