Le très populaire package @ctrl/tinycolor figure parmi un lot de près de 200 packages compromis. Le code malveillant embarque un mécanisme d’autopropagation et de vol de secrets d’authentification.
Actualités
L’écosystème NPM au centre d’une attaque sur la chaîne logistique du logiciel