Ataque à cadeia de suprimentos atinge desenvolvedores por meio de pacotes npm falsos do PostCSS

Pesquisadores de segurança da JFrog identificaram uma campanha maliciosa direcionada ao ecossistema npm, onde três pacotes se passam pela ferramenta legítima PostCSS para entregar um Trojan de Acesso Remoto (RAT) projetado para roubar senhas armazenadas no Google Chrome. A descoberta destaca uma ameaça contínua

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.