Gusano npm ChainDrop: Amplio ataque a la cadena de suministro
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
El gusano ChainDrop compromete al mantenedor de keyv e infecta cientos de paquetes con miles de millones de instalaciones. También: fallo crítico en Gitea, extensiones Open VSX y más.
npm registry shows 'keyv' package flagged as malicious with terminal warning about credential theft
ChainDrop: Un gusano npm autopropagante ataca ecosistemas de desarrolladores
La cadena de suministro de software de código abierto ha sido golpeada por una campaña de ataque sofisticada y agresiva denominada ChainDrop. Investigadores de seguridad han vinculado la operación con la familia de malware Shai-Hulud, un actor de amenazas conocido que previamente ha atacado el ecosistema npm. El ataque comprometió
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.