Ataques a la cadena de suministro de npm explotan el runtime de Bun para robar credenciales
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Recientes ataques a la cadena de suministro de npm utilizan el runtime de Bun para robar credenciales. Conozca cómo los scripts de preinstalación evaden la seguridad de Node.js y por qué el descubrimiento de vulnerabilidades en capas es esencial.
npm supply chain attacks use Bun runtime to steal credentials via malicious preinstall scripts.
Introducción
El ecosistema npm, pilar del desarrollo moderno en JavaScript, está bajo asedio por una nueva ola de ataques a la cadena de suministro que aprovechan una herramienta inesperada: el runtime de Bun. Campañas recientes, incluida Shai-Hulud 2.0 y sus sucesoras, han sido observadas utilizando paquetes comprometidos con scripts de preinstalación maliciosos que descargan Bun para robar credenciales.
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.