Piratage de paquets npm Rspack avec logiciel malveillant de minage de crypto dans une attaque de la chaîne d'approvisionnement
Les développeurs de Rspack ont révélé que deux de leurs paquets npm, @rspack/core et @rspack/cli, ont été compromis dans une attaque de la chaîne d'approvisionnement logicielle qui a permis à un acteur malveillant de publier des versions malveillantes sur le registre de paquets officiel avec un logiciel malveillant de minage de cryptomonnaie. Suite à cette découverte, les versions 1.1.7 des deux bibliothèques ont été retirées du registre npm.