Dos ataques a la cadena de suministro afectan paquetes npm y acciones de GitHub
Compromised Leo Platform packages and codfish/semantic-release-action share technical markers, indicating a coordinated campaign
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
El 24 de junio de 2026, dos ataques a la cadena de suministro comprometieron 23 paquetes npm y 16 etiquetas de GitHub Actions, ambos utilizando el mismo marcador de punto muerto y la acción setup-bun, lo que sugiere un actor de amenaza común.
Two supply chain attacks hit npm packages and GitHub Actions on June 24, 2026
Ataques coordinados a la cadena de suministro comprometen paquetes npm y acciones de GitHub
El 24 de junio de 2026, se revelaron dos ataques a la cadena de suministro separados pero técnicamente vinculados, dirigidos a múltiples puntos de la cadena de suministro de software. El primer ataque comprometió 23 paquetes npm bajo el ámbito 'leo-', conocido como la Plataforma Leo, mientras que el segundo secuestró
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.