Полный текст
Вредоносные пакеты из npm заражают локальные пакеты бэкдорамиВ npm обнаружены два вредоносных пакета, которые скрытно модифицируют легитимные, локально установленные пакеты, чтобы внедрить в них устойчивый реверс-шелл бэкдор. В результате, даже если жертва удалит сами вредоносные пакеты, бэкдор останется в системе.https://xakep.ru/2025/03/27/npm-backdoor/