هجوم على سلسلة التوريد
حزم خبيثة تغمر NPM بأكثر من 86,000 تنزيل
اكتشفت شركة الأمان Koi حملة تُدعى PhantomRaven التي غمرت سجل NPM بـ126 حزمة خبيثة منذ أغسطس. هذه الحزم، التي تم تنزيلها أكثر من 86,000 مرة، تستغل ميزة تسمح بتبعيات غير مفحوصة من مواقع غير موثوقة. اعتبارًا من أواخر أكتوبر 2025، ظلت حوالي 80 من الحزم متاحة.