Más de 400 paquetes npm comprometidos con gusano que roba credenciales y se autopropaga
Un gusano autorreplicante infectó más de 400 paquetes npm de múltiples editores sin relación entre sí. El malware, identificado como una variante de Mini Shai-Hulud, roba credenciales de desarrollo y se propaga automáticamente al publicar versiones maliciosas de las librerías comprometidas. Qué pasó Los paquetes afectados incluyen keyv, flat-cache y cache-manager. El ataque aprovecha el […]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
