🚨 研究者らは、フィッシングリダイレクトをホストするために使用される175の悪意のあるnpmパッケージを発見し、26,000+回ダウンロードされました。 Beamglea と呼ばれるこのキャンペーンは、npm + UNPKG を悪用して、世界中の 135 社のテクノロジー企業とエネルギー企業を標的にしました。 エクスプロイトはありません。ただの巧妙なインフラの悪用です。 →を読む