Manifest Confusion im npm-Ökosystem - JFrog beleuchtet das Sicherheitsrisiko
Die tatsächlichen Auswirkungen zeigen sich aber in den remote und virtuellen Repositorys. Diese liefern nämlich genau das, was Drittanbieter-Registrys deklarieren.