
CRITICALThay đổi có tác động khẩn cấp và cần được xem xét ngay.Security
npm bị chiếm đoạt: biến dependency tree thành phạm vi ứng phó sự cố
Vụ tấn công nhắm vào các package keyv/cacheable cho thấy một dependency phổ biến có thể biến quá trình cài đặt bình thường thành sự kiện an ninh. Đội ngũ cần điều tra theo dependency graph, không chỉ theo danh sách package trực tiếp.