The fact
The ChainD malware, linked to the former Shai-Hulud, bypassed the registry’s security measures.
Developers are urged to check their dependencies to prevent compromises.
Click the link to read an article on the topic:
Why it matters
Les paquets contaminés exposent les projets qui les utilisent à des risques de vol de données ou d’exécution de code malveillant. Les développeurs doivent auditer leurs dépendances pour limiter les dégâts.