Пакет npm с именем 'rand-user-agent' был скомпрометирован в результате атаки на цепочку поставок для внедрения зашифрованного кода, который активирует троянского удаленного доступа (RAT) в системе пользователя. [...]
bleepingcomputer.com
Supply chain attack hits npm package with 45,000 weekly downloads
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
