Un développeur JavaScript détruit ses propres projets dans la “leçon” de la chaîne d’approvisionnement – Naked Security

Vous avez probablement vu les nouvelles, même si vous n’êtes pas sûr de ce qui s’est passé.

Sauf si vous êtes un programmeur JavaScript et que vous vous êtes appuyé sur l’un ou l’autre d’une paire de modules appelés faker.js et colors.js.

Si vous étiez un utilisateur de l’un de ces projets, et si vous êtes (ou étiez !) enclin à accepter automatiquement toutes les mises à jour de votre code source sans aucune sorte de révision ou de test de code…

… vous savez probablement très bien ce qui s’est passé et comment cela vous a affecté.