2 artykuły

Złośliwy pakiet npm udawał popularną bibliotekę i uruchamiał kod dopiero podczas działania aplikacji, omijając ochronę instalacji.

Arch Linux wstrzymał przejmowanie osieroconych pakietów w AUR. Powodem miały być złośliwe aktualizacje instalujące malware.