La cuenta NPM del popular desarrollador qix fue comprometida, lo que provocó la publicación de versiones maliciosas de docenas de paquetes, entre ellos chalk, strip-ansi y color-convert. Actualización: Se ha notificado al autor, que está colaborando activamente con el equipo de seguridad de NPM para resolver el problema. El código malicioso ya se ha eliminado de la mayoría de los paquetes afectados y se está remediando la situación. Sin embargo, es fundamental auditar sus proyectos
|
etiquetas: npm , ataque , node , vulnerabilidad , hacker , web3
Edit: ya está
Los ataques a la cadena de suministro son de lo mas común últimamente en proyectos open source. Lo de usar una wallet en el navegador debería estar prohibido