Hacker publica 14 pacotes maliciosos no npm em apenas quatro horas para roubar credenciais de nuvem e CI/CD
Os módulos imitavam as bibliotecas legítimas dos ecossistemas @opensearch e @elastic, mirando ambientes AWS, HashiCorp Vault, GitHub Actions e o próprio registro npm. O atacante, conhecid...