Ataque a la cadena de suministro apunta a desarrolladores mediante paquetes falsos de PostCSS en npm

Investigadores de seguridad de JFrog han identificado una campaña maliciosa dirigida al ecosistema npm, donde tres paquetes suplantan la herramienta legítima PostCSS para distribuir un troyano de acceso remoto (RAT) diseñado para robar contraseñas almacenadas en Google Chrome. Este hallazgo resalta una

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.