Полный текст

Троян проник в npm-пакеты, которые еженедельно загружают более 1 млн разВ npm обнаружена еще одна крупная атака на цепочку поставок, затронувшая 17 популярных пакетов GlueStack @react-native-aria. В пакеты, загруженные более миллиона раз, был добавлен вредоносный код, работающий как троян удаленного доступа (RAT).https://xakep.ru/2025/06/10/gluestack-npm/