هکرها بدافزاری برای سرقت اطلاعات کاربری را در نسخههای جدید منتشر شده از node-ipc، یک بسته محبوب ارتباط بین فرآیندی، تزریق کردهاند و این حمله زنجیره تامین جدید، npm را هدف قرار داده است.