NPM, “Belirgin Karışıklık” Kötü Amaçlı Yazılım Gizleme Zayıflığı İle Belalı
Eski bir GitHub çalışanı, Düğüm Paket Yöneticisi’ndeki (npm) bir zayıflığın, herkesin paketleri içindeki kötü amaçlı bağımlılıkları ve komut dosyalarını gizlemesine izin verebileceğini iddia ediyor. Npm, GitHub’a aittir ve 17 milyondan…