Des milliers de téléchargements de bibliothèques npm malveillantes se faisant passer pour des outils légitimes
Des acteurs de la menace ont été observés téléchargeant des typosquats malveillants de packages npm légitimes tels que typescript-eslint et @types/node qui ont accumulé des milliers de téléchargements sur le registre de packages. Les versions contrefaites, nommées @typescript_eslinter/eslint et types-node, sont conçues pour télécharger un cheval de Troie et récupérer des charges utiles de deuxième étape, respectivement. Alors que les attaques de typosquatting sont