هجوم على سلسلة توريد npm استهدف أكثر من 400 حزمة ونشر إصدارات خبيثة عبر رموز مسروقة.
حللت Microsoft Threat Intelligence هجوماً واسعاً على سلسلة توريد npm، اختبأت خلاله دودة لسرقة الاعتمادات داخل أكثر من 400 حزمة منشورة من جهات مختلفة. تجمع البرمجية أسرار المطورين وبيئات CI/CD، ثم تستخدم رموز npm وGitHub لإعادة نشر نسخ خبيثة وفتح مسارات انتشار إضافية.