Um Verm no Gerador de Código

Um sofisticado ataque à cadeia de suprimentos comprometeu um pacote npm amplamente utilizado para gerar código TypeScript e React Query a partir de especificações OpenAPI. As versões maliciosas de @7nohe/openapi-react-query-codegen, que ostenta mais de 150.000 downloads semanais, foram publicadas em 28 de agosto de 2026. Pesquisadores de segurança identificaram o malware

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.