Ataque a la cadena de suministro en npm, PyPI y Crates con 34 paquetes maliciosos (varutra.com)
RESUMEN DE INTELIGENCIA 0xBASE
- 34 paquetes maliciosos en npm, PyPI y Crates
- Ataque a la cadena de suministro apunta a credenciales de desarrolladores
- Amenaza a la autonomía digital a través de dependencias de código abierto
- Sin atribución
"Investigadores de seguridad descubrieron 34 paquetes maliciosos en los registros de npm, PyPI y Crates. El ataque a la cadena de suministro se dirige a entornos de desarrollo para robar credenciales y datos sensibles, amenazando la autonomía digital europea al comprometer dependencias de código abierto ampliamente utilizadas."
#seguridad cadena suministro
#riesgo código abierto
#robo credenciales
aún no hay comentarios.