Скомпрометированные пакеты AsyncAPI в npm распространяли многоступенчатый ботнет-загрузчик
Исследователи обнаружили компрометацию нескольких пакетов AsyncAPI в npm, распространявших многоступенчатый загрузчик ботнета Miasma. Атака была выполнена через компрометацию CI/CD-процесса проекта, а не через кражу npm-токенов.