Verm Malicioso no npm Ataca OpenAPI Codegen e Se Espalha para PyPI
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
npm worm steals credentials and spreads to PyPI and RubyGems registries
Um Verm no Gerador de Código
Um sofisticado ataque à cadeia de suprimentos comprometeu um pacote npm amplamente utilizado para gerar código TypeScript e React Query a partir de especificações OpenAPI. As versões maliciosas de @7nohe/openapi-react-query-codegen, que ostenta mais de 150.000 downloads semanais, foram publicadas em 28 de agosto de 2026. Pesquisadores de segurança identificaram o malware
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.