Атака на цепочку поставок: через GitHub Actions в npm-пакеты AsyncAPI протащили троян Miasma
Злоумышленники использовали уязвимую настройку GitHub Actions и подсунули троян Miasma в пакеты AsyncAPI с 2,9 млн загрузок в неделю. Код активировался при импорте модуля.