Gusano autopropagable infectó más de 400 paquetes npm y robó credenciales de desarrolladores
Un malware denominado Mini Shai-Hulud comprometió más de 400 paquetes npm de múltiples editores sin relación entre sí. El ataque combinó robo de credenciales con propagación automática a través del ecosistema de desarrollo de software. Qué pasó El gusano afectó paquetes ampliamente utilizados como keyv, flat-cache y cache-manager. El payload malicioso, basado en Bun y […]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
