TOP

npm Tag

Datum incidentu: červen 2025Dotčené platformy: npm, PyPICílové skupiny: vývojáři a firmy využívající open-source knihovny Co se stalo? Bezpečnostní výzkumníci z firmy Checkmarx odhalili rozsáhlou supply-chain operaci, která kompromitovala populární vývojářské balíčky na npm (JavaScript) a PyPI (Python). Kampaň infikovala přes desítku balíčků