Paquetes npm relacionados con SAP han sido comprometidos en un robo de credenciales en la cadena de suministro
Una campaña de ataque a la cadena de suministro ha ocasionado robo de credenciales mediante paquetes npm relacionados con SAP
Una campaña de ataque a la cadena de suministro ha ocasionado robo de credenciales mediante paquetes npm relacionados con SAP
Paquetes maliciosos de PyPI, npm y Ruby se han encontrado en ataques continuos a la supplychain de código abierto
Se encontraron más de 70 paquetes maliciosos npm y VS Code robando datos y criptomonedas
Los hackers están atacando a desarrolladores de Ethereum mediante paquetes NPM HardHat falsos
Un paquete malicioso ofuscado NPM se disfraza de una herramienta Ethereum para desplegar el RAT Quasar
Paquetes maliciosos que imitan «noblox.js» están comprometiendo los sistemas de los desarrolladores de Roblox
Microsoft detectó y eliminó un paquete npm malicioso que roba información de sistemas UNIX
Los desarrolladores de NPM advirtieron que existe una vulnerabilidad que permitiría a los hackers realizar plantación binaria