Une nouvelle campagne malveillante cible l'écosystème NPM
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.
La campagne malveillante souligne les failles de sécurité de l'approche collaborative de NPM.
Les développeurs risquent d'installer des paquets compromis sans le savoir via leurs dépendances.