أداة سطر أوامر أوصت Microsoft بتحديثها إلى الإصدار 12 ضمن إجراءات التخفيف.
حللت Microsoft Threat Intelligence هجوماً واسعاً على سلسلة توريد npm، اختبأت خلاله دودة لسرقة الاعتمادات داخل أكثر من 400 حزمة منشورة من جهات مختلفة. تجمع البرمجية أسرار المطورين وبيئات CI/CD، ثم تستخدم رموز npm وGitHub لإعادة نشر نسخ خبيثة وفتح مسارات انتشار إضافية.