Ein npm-Paket namens ‚rand-user-agent‘ wurde in einem Angriff auf die Lieferkette kompromittiert, um verschleierten Code einzuschleusen, der einen Remote-Access-Trojaner (RAT) auf dem System des Benutzers aktiviert. [...]
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
bleepingcomputer.com
Supply chain attack hits npm package with 45,000 weekly downloads
Create attached notes ...
