Nine fake Express and React packages on npm run a Linux worm at install time. It installs a Tor backdoor and spreads through SSH, AUR packages, and npm tokens.
0 comments
No comments yet.
Related stories
- Lobsters · 2 points · 3 days ago
- Hacker News · 1 points · 4 days ago
- Hacker News · 1 points · 3 days ago
- The lightweight Arch Linux based distro that runs, without root privileges, upon any Linux distrogithub.comLobsters · 12 points · over 4 years ago
- Hacker News · 4 points · 10 days ago
- Hacker News · 1 points · 10 days ago