
O engano na cadeia de fornecimento de npm: assim jscrambler 8.14.0 lançou um infostealer em segundos
O Pacote npm jscrambler@8.14. 0, publicado em 11 de julho de 2026, continha um gancho malicioso de pré-instalação que, com apenas executar npm install, moveva e executava um infos…







