Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Popular nx packages compromised on npm

Summary

Malicious code hit popular @nx npm packages (~6 million weekly downloads); stolen credentials including npm tokens were published to a public GitHub repo, enabling further supply chain attacks.
Published
Collected

original ↗

Related coverage

back