Introducción

El ecosistema npm, pilar del desarrollo moderno en JavaScript, está bajo asedio por una nueva ola de ataques a la cadena de suministro que aprovechan una herramienta inesperada: el runtime de Bun. Campañas recientes, incluida Shai-Hulud 2.0 y sus sucesoras, han sido observadas utilizando paquetes comprometidos con scripts de preinstalación maliciosos que descargan Bun para robar credenciales.

Análisis completo disponible

Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.