Škodlivé npm balíčky obcházejí obranu proti instalačním skriptům až za běhu
BleepingComputer · supply-chain
Probíhající malwarová kampaň v npm s balíčkem „indexed-btree“ ukazuje, jak hrozbový aktér obchází ochranu dodavatelského řetězce: škodlivý kód neukrývá do instalačních skriptů, ale do běžného chování balíčku za běhu.