Az npm JavaScript csomagkezelő rendszerben található fájlrendszer manipulációs gyengeségek megértése
december 11-én egy biztonsági rést hoztak nyilvánosságra, amely a legtöbb fő JavaScript csomagkezelőt (npm, yarn és pnpm) érint. Ez a rést, amelyet a biztonsági kutató Daniel Ruf fedezett fel, lehetővé teszi a rosszindulatú felhasználóknak, hogy különböző módon véletlenszerű fájlokat cseréljenek ki.











