Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
JFrog hat ein unerwartetes Verhalten der npm-Werkzeuge entdeckt: Für Pakete bestimmter Versionsformate zeigen sie wohl keine sicherheitsrelevanten Hinweise an.
Quelle: heise Security
Link: Read More