Compromiso de la cadena de suministro de Node-gyp: Un gusano de npm auto-replicante que se esconde en binding.gyp
CYBERSECURITY ANÁLISIS DESTACADO

Compromiso de la cadena de suministro de Node-gyp: Un gusano de npm auto-replicante que se esconde en binding.gyp

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Un nuevo gusano de npm está explotando el archivo binding.gyp para activar node-gyp durante la instalación, lo que permite que los paquetes maliciosos ejecuten código sin scripts de ciclo de vida. Roba credenciales, …

Un nuevo gusano de npm está aprovechando binding.gyp para activar node-gyp durante la instalación, lo que permite que los paquetes maliciosos ejecuten código sin scripts de ciclo de vida. Roba credenciales, persiste en GitHub y se propaga automáticamente entre los mantenedores.