npm Introduz Bloqueio Experimental de Scripts de Instalação com Escalada de Ataques à Cadeia de Suprimentos

Em uma medida para combater um vetor de ataque persistente explorado pelo malware Shai-Hulud, o npm introduziu um recurso experimental que desabilita scripts de instalação por padrão. A atualização, detalhada pela ReversingLabs, visa fechar um caminho comum usado por worms e pacotes maliciosos para

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.