maybeelf происшествия заражение google токен maybeelf

Более 300 пакетов npm оказались скомпрометированы саморазмножающимся червём

NPM-пакет tinycolor, представляющий собой широко используемую библиотеку для управления цветом, был скомпрометирован в ходе атаки.

Она затронула более 40 пакетов библиотеки, а после самораспространяющийся червь заразил ещё более 300. Это серьёзный инцидент безопасности, учитывая, что исходный NPM-пакет насчитывает 2 млн еженедельных загрузок.

DMCA