NPM Supply Chain Attack

Ovi sto koriste NPM trebali bi ovo pogledati ako vec ne prate aktivno
https://www.ox.security/blog/npm-packages-compromised/

Što se nije već ranije ove godine desilo da je neki open source projekt postao maliciozan i to je sasvim slučajno otkriveno

EDIT: 2024. The XZ-factor: social vulnerabilities in open source projects | By our experts | National Cyber Security Centre