El paquete npm de Lottie Player ha sido comprometido para robar criptomonedas
CYBERSECURITY ANÁLISIS DESTACADO

El paquete npm de Lottie Player ha sido comprometido para robar criptomonedas

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

El 31 de octubre de 2024, se descubrió otro caso de compromiso y robo de criptomonedas relacionado con un paquete npm popular. Utilice Snyk para escanear dependencias de código abierto e imágenes de contenedores en la …

El 31 de octubre de 2024, se reveló otro caso de compromiso de paquetes y robo de criptomonedas para un paquete npm popular. Use Snyk para escanear dependencias de código abierto e imágenes de contenedores en la línea de comandos o en su SCM, para determinar si está utilizando una de las versiones vulnerables de lottie-player, y potencialmente descubrir cualquier otra vulnerabilidad de seguridad que pueda tener en sus proyectos.