En nylig oppdaget ondsinnet npm-pakke har kompromittert tusenvis av utviklingsmiljøer etter å ha utgitt seg for å være en legitim JavaScript-avhengighet. Pakken, kalt «ambar-src», virket i utgangspunktet harmløs og opparbeidet seg bred tillit før angriperne aktiverte en skjult nyttelast. Da den ble distribuert, ga skadevaren trusselaktører full systemtilgang. Hendelsen belyser vedvarende svakheter i leverandørkjeden for…