Červ ChainDrop paralyzuje npm: Přes 400 balíčků v háji, útočníci zneužili GitHub Actions
Jestli právě stavíte nebo nasazujete jakýkoliv projekt v Node.js, na chvíli zastavte buildy a zkontrolujte si závislosti. Během posledních několika hodin se naplno rozhořel jeden z nejnebezpečnějších supply chain útoků v historii JavaScriptového ekosystému. Útok dostal název ChainDrop a nestojí za ním žádný začátečník. Všechno to začalo…