Вредоносные пакеты в npm Red Hat: supply chain снова горит (github.com)
Множество npm-пакетов Red Hat Cloud Services оказались скомпрометированы — вредоносный код выполнялся при установке через postinstall-скрипты. 749 баллов и 428 комментариев за сутки: npm-экосистема снова стала полем боя.