Notícias em alta
Categorias
Fique conectado
Notícias em alta
Ao utilizar nosso site, você concorda com o uso de nossos cookies.

Notícias

O pacote NPM com milhões de downloads está em risco de seqüestro de malware
Últimas Notícias

O pacote NPM com milhões de downloads está em risco de seqüestro de malware 


  • Um mantenedor popular da NPM foi vítima de um ataque de phishing, compartilhando credenciais de login com cibercriminosos
  • Os atacantes acessaram sua conta NPM e empurraram malware através de um pacote popular
  • Eles foram removidos seis horas depois, mas os usuários ainda devem ter cuidado

Os especialistas alertaram que ‘é’, um pacote NPM com mais de 2,8 milhões de downloads semanais, também foi comprometido da mesma maneira e serviu malware por aproximadamente seis horas.

Isso ocorre logo depois que o Eslint-Config-Prettty, outro pacote popular da NPM, foi recentemente comprometido em um ataque da cadeia de suprimentos que o fez servir malware, depois que seu mantenedor, Jounqin, recebeu um e-mail que falsificou o suporte suportado@npmjs.com, pedindo a eles que “verificassem” o que eles, quando o fizeram, deram aos atacantes seus acrentes de login.

Informações de TechRadar

Postagens relacionadas

Deixe um comentário

Os campos obrigatórios estão marcados *