The fact
It exploits stolen credentials to infect new repositories within hours.
StepSecurity warns about the unprecedented speed of this attack in the JavaScript ecosystem.
Click the link to read an article on the topic:
Why it matters
Cette attaque pourrait entraîner des fuites de données et des perturbations dans les projets open source dépendant de paquets NPM infectés, affectant des millions d'utilisateurs.