Npm-Schwachstelle „Package Planting“: Vertrauen ist gut, Kontrolle ist besser

Dieser Artikel wurde indexiert von

heise Security

Eine als Package Planting bezeichnete Sicherheitslücke im Paketmanager npm erlaubte laut Aquasec, die Vertrauenswürdigkeit bekannter Maintainer zu missbrauchen.

Lesen Sie den originalen Artikel: