Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 mit Malware kompromittiert, die in die Abhängigkeitskette eingeschleust wurde. jscrambler ist ein weit verbreitetes Code-Obfuskations- und Schutztool, das über npm verteilt wird, was diesen Incident zu einem bedeutenden Supply-Chain-Sicherheitsproblem mit potenziell tausenden betroffenen Projekten macht.

Entwickler, die Version 8.14.0 installiert oder aktualisiert haben, sind gefährdet und sollten sofort auf eine gepatchte Version aktualisieren. Eine gründliche Überprüfung betroffener Projekte wird empfohlen, um Systeme zu identifizieren, die möglicherweise dem kompromittierten Artefakt ausgesetzt waren, und um festzustellen, ob der bösartige Code während Installation oder Build-Prozessen ausgeführt wurde.