昨天,ESLint 的两个组件库的 npm 账户被窃,注入恶意代码,会偷窥用户的 .npmrc 文件,里面包含用户发布到 npm 的token。

为了这件事,npm把所有 token 都作废了。 t.cn
6