
CYBERSECURITY
ANÁLISIS DESTACADO
Compromiso de la cadena de suministro de Node-gyp: Un gusano de npm auto-replicante que se esconde en binding.gyp
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
Un nuevo gusano de npm está explotando el archivo binding.gyp para activar node-gyp durante la instalación, lo que permite que los paquetes maliciosos ejecuten código sin scripts de ciclo de vida. Roba credenciales, …
Un nuevo gusano de npm está aprovechando binding.gyp para activar node-gyp durante la instalación, lo que permite que los paquetes maliciosos ejecuten código sin scripts de ciclo de vida. Roba credenciales, persiste en GitHub y se propaga automáticamente entre los mantenedores.