תחפושת זדונית: האיום המסתתר במאגר קוד פופולרי
החבילה של npm "crypto-encrypt-ts" מתחזה להתאמה ידידותית ל-TypeScript של CryptoJS, אך למעשה היא תוכנה זדונית שנועדה לאסוף נתוני קריפטו ונתונים אישיים. למרות שהורדה יותר מ-1,900 פעמים, לחבילה יש השפעה עמוקה,…