user-avatar
Diya Poddar

Malware Shai Hulud compromete más de 400 paquetes NPM incluyendo bibliotecas de ENS

Un ataque a la cadena de suministro dirigido al ecosistema NPM ha infectado más de 400 paquetes JavaScript, incluyendo al menos 10 bibliotecas cripto ampliamente utilizadas vinculadas a Ethereum Name Service. Aikido Security reveló la brecha el lunes tras detectar actividad inusual. El malware recopila credenciales de entornos comprometidos y se ha propagado a más de 25,000 repositorios.