Gusano malicioso en npm ataca a OpenAPI Codegen y se propaga a PyPI
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significativa para la cadena de suministro de software.
npm worm steals credentials and spreads to PyPI and RubyGems registries
Un Gusano en el Generador de Código
Un sofisticado ataque a la cadena de suministro ha comprometido un paquete npm ampliamente utilizado para generar código TypeScript y React Query a partir de especificaciones OpenAPI. Las versiones maliciosas de @7nohe/openapi-react-query-codegen, que cuenta con más de 150,000 descargas semanales, fueron publicadas el 28 de agosto de 2026. Investigadores de seguridad han
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.