Siber güvenlik araştırmacıları, 24 npm paketinin sahte Cloudflare CAPTCHA sayfalarına yönlendirmek için kullanıldığını keşfetti.

Bu paketler, npm kayıt defterini ve ayna hizmetlerini ücretsiz bir şekilde kötü amaçlı faaliyetler için kullandı.

Araştırmacılar, bu tür saldırıların npm paketlerinin resmi mağazalardan kaldırılmasından sonra bile ayna hizmetlerinde kalıcı olabileceğini belirtti.