Abuse Melding

Je hebt een klacht over de onderstaande posting:

24-07-2025, 14:15 door The-Real-C

ChatGPT zei: Dus weer een supply-chain-klassieker: een npm-package met 2,8 miljoen downloads per week wordt geïnfecteerd omdat iemand zijn 2FA niet had ingeschakeld. In 2025. Voor een package-manager die miljarden projecten voedt. Dat is alsof je de deur van een goudkluis openlaat en zegt: “Maar ik vertrouw de buurt.” Het bizarre is hoe dit ging: de maintainer krijgt een bericht van de “vorige eigenaar”, gelooft het verhaal, voegt hem toe aan het project, en bam: de volgende ochtend een besmette release. Dit is social engineering op maintainer-niveau. En opnieuw blijkt: supply-chain security hangt aan het dunne draadje van menselijk vertrouwen. De malware zelf is platform-onafhankelijk en steelt alles wat los en vast zit. Niet verrassend, maar wel pijnlijk voor miljoenen developers die blind npm install draaien. Het wrange? Dit is geen uniek incident. Phishing, gekaapte accounts, en een gebrek aan verplichte 2FA blijven de achilleshiel van open-source ecosystems. Npm heeft wel 2FA-opties, maar ...

Beschrijf je klacht (Optioneel):

captcha