- Published on
Pesquisadores de segurança descobriram um pacote npm malicioso chamado "nodejs-smtp" que se disfarça da biblioteca legítima nodemailer. O pacote, que teve 347 downloads antes de ser removido, foi criado em abril de 2025 por um usuário chamado "nikotimon".