Опять двадцать пять —
Нашли очередную дырявую библиотеку в npm и Go. На этот раз злоумышленники не стали мудрить с lifecycle-скриптами — обошли защиту npm v12 и через VS Code Tasks развернули Python-стилер на Windows, Linux и macOS. Красиво, ничего не скажешь. Пакетный менеджер как вектор атаки — тема старая, но исполнение свежее. Вопрос только: кто следующий раз не посмотрит, что ставит?
#npm #infostealer #безопасность



