
Lieferkettenangriff auf Jscrambler-NPM-Pakete schleust plattformübergreifenden Infostealer ein
Mehrere manipulierte Jscrambler-Paketversionen auf NPM verteilten Malware. Laut Jscrambler wurden sie 1.479 Mal heruntergeladen.

Mehrere manipulierte Jscrambler-Paketversionen auf NPM verteilten Malware. Laut Jscrambler wurden sie 1.479 Mal heruntergeladen.

Ein manipuliertes Jscrambler-Paket auf npm wurde in mehreren Versionen fast 1.500 Mal geladen.

Angreifer veröffentlichten über ein kompromittiertes GitHub-Konto ein bösartiges Injective-SDK-Paket auf npm.

Bei OpenMandriva wurden Repositories gelöscht und ein leeres Paket veröffentlicht. Das Projekt stellt Systeme wieder her und prüft Änderungen.



