
El paquete npm de Lottie Player ha sido comprometido para robar criptomonedas
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
El 31 de octubre de 2024, se descubrió otro caso de compromiso y robo de criptomonedas relacionado con un paquete npm popular. Utilice Snyk para escanear dependencias de código abierto e imágenes de contenedores en la …
El 31 de octubre de 2024, se reveló otro caso de compromiso de paquetes y robo de criptomonedas para un paquete npm popular. Use Snyk para escanear dependencias de código abierto e imágenes de contenedores en la línea de comandos o en su SCM, para determinar si está utilizando una de las versiones vulnerables de lottie-player, y potencialmente descubrir cualquier otra vulnerabilidad de seguridad que pueda tener en sus proyectos.