Un attacco alla catena di approvvigionamento NPM si verifica di nuovo
Fonte: ChainCatcher
Ora: 2025-09-16 09:34:40
Secondo ChainCatcher, SCAM Sniffer ha monitorato un altro attacco alla catena di approvvigionamento NPM. @ctrl/tinycolor (scaricato 2,2 milioni di volte a settimana) ha rilasciato una versione dannosa che eseguirà un furto di informazioni quando NPM esegue uno script posttinstall per scansionare e rubare dati sensibili.
Questo payload dannoso abusa del tartufo di scansione di informazioni sensibili legali. Si prega di verificare se la versione interessata è stata scaricata, mettere in pausa l'operazione di installazione/aggiornamento e appuntare la versione su una versione sicura nota.