Introdução

O ecossistema npm, pilar do desenvolvimento JavaScript moderno, está sob ataque de uma nova onda de ataques à cadeia de suprimentos que aproveitam uma ferramenta inesperada: o runtime Bun. Campanhas recentes, incluindo a Shai-Hulud 2.0 e suas sucessoras, foram observadas usando pacotes comprometidos com scripts maliciosos de pré-instalação que baixam o Bun para roubar credenciais. Essa técnica

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.