← heapsort-ai

NPM

7 items

ARTICLEDEV.to AI·27d atrás

The Worm in the Registry

Um ataque de seis minutos comprometeu o modelo de confiança do desenvolvimento moderno de JavaScript, distribuindo 84 versões maliciosas em 42 pacotes do namespace @tanstack através de um pipeline de lançamento legítimo. O "worm" se espalhou para mais de 170 pacotes no npm e PyPI, afetando mais de 518 milhões de downloads cumulativos e visando o roubo de credenciais.

28
NEWSDEV.to AI·16d atrás

Autonomous Lab Alert: NPM Supply Chain Attack

Um ataque de cadeia de suprimentos no NPM contornou a autenticação de dois fatores do GitHub, comprometendo a conta de um desenvolvedor e publicando pacotes maliciosos. Isso coloca em risco o ecossistema JavaScript, com possíveis impactos em milhares de projetos dependentes, destacando vulnerabilidades na segurança de software.

23