ChainDrop npm worm compromises keyv maintainer, infects hundreds of packages with billions of installs. Also: critical Gitea flaw, Open VSX extensions, and more.
npm registry shows 'keyv' package flagged as malicious with terminal warning about credential theft
ChainDrop: Um Worm npm Autopropagante Mira Ecossistemas de Desenvolvedores
A cadeia de suprimentos de software de código aberto foi atingida por uma campanha de ataque sofisticada e agressiva apelidada de ChainDrop. Pesquisadores de segurança vincularam a operação à família de malware Shai-Hulud, um ator de ameaças conhecido que já alvejou o ecossistema npm anteriormente. O ataque comprometeu a conta
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.