Zwei npm-Pakete über gestohlene Credentials kompromittiert15. Juli 202615. Juli 2026CybersecurityAngreifer exploitierten eine GitHub-Actions-Schwachstelle, um Entwickler-Tokens zu stehlen und damit zehn npm-Pakete mit modular aufgebauter Malware zu verseuchen. Share on: