Ataques à cadeia de suprimentos do npm exploram runtime Bun para roubar credenciais
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Ataques recentes à cadeia de suprimentos do npm usam o runtime Bun para roubar credenciais. Saiba como scripts de pré-instalação contornam a segurança do Node.js e por que a descoberta de vulnerabilidades em camadas é essencial.
npm supply chain attacks use Bun runtime to steal credentials via malicious preinstall scripts.
Introdução
O ecossistema npm, pilar do desenvolvimento JavaScript moderno, está sob ataque de uma nova onda de ataques à cadeia de suprimentos que aproveitam uma ferramenta inesperada: o runtime Bun. Campanhas recentes, incluindo a Shai-Hulud 2.0 e suas sucessoras, foram observadas usando pacotes comprometidos com scripts maliciosos de pré-instalação que baixam o Bun para roubar credenciais. Essa técnica
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.