Böswillige npm-Versionen stehlen Entwickler-Credentials – Neuer Nx Supply-Chain-Angriff
Eine koordinierte Supply-Chain-Attacke gegen das weit verbreitete JavaScript/TypeScript-Build-System Nx hat Schadsoftware in mehrere npm-Pakete und -Versionen eingeschleust und damit Entwickler-Rechner dem Diebstahl von Zugangsdaten ausgesetzt.