"Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht

GitHub kündigt erweiterte 2FA-Absicherung für npm-Accounts an. Zuvor sei der Account hinter dem Package foreach von einer Übernahme bedroht gewesen.
Source: Heise Security