Ein kürzlich entdecktes bösartiges npm-Paket hat Tausende von Entwicklungsumgebungen kompromittiert, nachdem es sich als legitime JavaScript-Abhängigkeit ausgegeben hatte. Das Paket mit dem Namen „ambar-src“ wirkte zunächst harmlos und gewann weitreichendes Vertrauen, bevor die Angreifer eine versteckte Schadkomponente aktivierten. Nach der Ausführung verschaffte die Malware den Bedrohungsakteuren vollständigen Systemzugriff. Der Vorfall verdeutlicht anhaltende Schwachstellen in der…