← 21. září 2026

Škodlivé npm balíčky obcházejí obranu proti instalačním skriptům až za běhu

BleepingComputer · supply-chain

Probíhající malwarová kampaň v npm s balíčkem „indexed-btree“ ukazuje, jak hrozbový aktér obchází ochranu dodavatelského řetězce: škodlivý kód neukrývá do instalačních skriptů, ale do běžného chování balíčku za běhu.