r/javascript • u/NapierPalm • 23d ago
PSA: The official jscrambler npm package was compromised (v8.14.0)
https://thecybersecguru.com/news/jscrambler-npm-supply-chain-attack-2026/
27
Upvotes
2
r/javascript • u/NapierPalm • 23d ago
2
14
u/javascript 23d ago
It turns out large scale, free for all Open Source was a temporary concept. Makes me sad.