17 meneos
171 clics

Al menos 18 paquetes muy populares de NPM han sido comprometidos. En conjunto, estos paquetes superan las 2.000 millones de descargas semanales
Al menos dos desarrolladores de diferentes paquetes de npm han sufrido ataques de phishing. Esto ha desembocado en codigo malicioso que intercepta la dirección de destino de una wallet y robar fondos.
|
Poco nos pasa
Esto acaba de explotar. Las noticias aún que ahora hay más, están aún por escribirse y la historia completa por descubrir
www.cyberkendra.com/2025/09/npm-packages-supply-chain-attack.html?m=1
Esta noche se van a hacer muchas horas extras.
Ahora inicias un proyecto, quieres eliminar las comas de un texto, y nmp install, quieres extraer un trozo de texto de un string y npm install, ... cualquier proyecto chorra tiene decenas de módulos npm, con su control de errores y su sistema de actualización....
Y un módulo interesante te puede instalar decenas de módulos chorras....
Modulos de nosequien sacados de nosesabedonde ....