Более 300 пакетов npm оказались скомпрометированы саморазмножающимся червём
NPM-пакет tinycolor, представляющий собой широко используемую библиотеку для управления цветом, был скомпрометирован в ходе атаки.
Она затронула более 40 пакетов библиотеки, а после самораспространяющийся червь заразил ещё более 300. Это серьёзный инцидент безопасности, учитывая, что исходный NPM-пакет насчитывает 2 млн еженедельных загрузок.
habr.com