8. В npm снова нашли вредоносный пакет с откровенно ленивым названием и старой проблемой
Пост с HN цитирует статью в духе «No way to prevent this» — то есть очередной разбор того, как в package manager регулярно просачивается вредоносный мусор. Конкретные детали зависят от истории, но сама формулировка уже говорит за всё: supply chain продолжает жить по принципу «запретить сложно, а вот залить — секундное дело».