Des chercheurs en sécurité viennent de révéler une vaste campagne de compromission touchant le registre npm. Derrière des modules à l?apparence ordinaire, des opérateurs tentent de récupérer des jetons GitHub et d?autres secrets accessibles depuis les postes de développement.
Pour lire l'article dans son intégralité cliquez-ici.
