Home Ciencia y tecnologia Los peligrosos paquetes npm apuntan a las credenciales de desarrollador de Windows,...

Los peligrosos paquetes npm apuntan a las credenciales de desarrollador de Windows, Linux y Mac: esto es lo que sabemos

25
0
Los peligrosos paquetes npm apuntan a las credenciales de desarrollador de Windows, Linux y Mac: esto es lo que sabemos


  • Diez paquetes NPM con errores tipográficos entregaron malware de robo de información a casi 10.000 sistemas
  • El malware se dirige a la codificación del sistema y elude la seguridad a nivel de aplicación para robar credenciales descifradas
  • Los usuarios afectados deben revocar certificados, reconstruir sistemas y habilitar la autenticación multifactor

Alrededor de una docena de paquetes NPM maliciosos, que entregaban malware peligroso para robar información, se descargaron casi 10.000 veces antes de ser detectados y eliminados.

Recientemente, el investigador de seguridad Socket npm encontró 10 paquetes dirigidos a desarrolladores de software, especialmente aquellos que utilizan el ecosistema npm (Node Package Manager) para instalar bibliotecas JavaScript y Node.js.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here