Desde el paquete hasta el payload de postinstalación: El incidente de compromiso en la cadena de suministro npm de Mastra, por Sapphire Sleet
CYBERSECURITY ANÁLISIS DESTACADO

Desde el paquete hasta el payload de postinstalación: El incidente de compromiso en la cadena de suministro npm de Mastra, por Sapphire Sleet

POR

Microsoft Defender Security Research Team and Microsoft Threat Intelligence

FUENTE

Threat intelligence | Microsoft Security Blog

DATE

READ

1 min de lectura

Un paquete npm infectado con malware ha afectado a más de 140 proyectos con una carga útil oculta. Este informe destaca cómo detectar, rastrear y defenderse de los ataques en la cadena de suministro utilizando Microsoft …

Un paquete npm infectado con malware ha afectado a más de 140 proyectos con una carga oculta. Este informe destaca cómo detectar, rastrear y defenderse de los ataques a la cadena de suministro utilizando Microsoft Defender y la inteligencia de amenazas. El artículo “Desde el paquete hasta el payload postinstall: El caso de la vulnerabilidad en la cadena de suministro de npm de Mastra” de Sapphire Sleet apareció originalmente en el blog de seguridad de Microsoft.