Hackers sequestraram mais de 12 pacotes npm populares — alguns vivem há mais de 9 anos — para roubar segredos como chaves de API e tokens SSH.

Causa raiz? Provavelmente contas antigas de mantenedores foram comprometidas por meio de credenciais vazadas.

Uma resposta

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *