Злоумышленники скомпрометировали сотни npm-пакетов, похитив учетные данные и используя автоматизированные вредоносные скрипты предварительной установки для распространения заражения. Этот инцидент подчеркивает необходимость изоляции процессов публикации от установки зависимостей для предотвращения несанкционированного выполнения кода.