npm introduce un bloqueo experimental de scripts de instalación para contrarrestar el malware Shai-Hulud, mientras las campañas de TeamPCP y ShinyHunters en mayo de 2026 exponen vulnerabilidades persistentes en la cadena de suministro.
npm blocks install scripts by default to stop Shai-Hulud supply chain attacks
npm introduce bloqueo experimental de scripts de instalación mientras escalan los ataques a la cadena de suministro
En un movimiento para contrarrestar un vector de ataque persistente explotado por el malware Shai-Hulud, npm ha introducido una función experimental que deshabilita los scripts de instalación por defecto. La actualización, detallada por ReversingLabs, busca cerrar una vía común utilizada por
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.