Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Threat Intelligence analizó un ataque generalizado contra la cadena de suministro de npm, durante el cual un gusano ladrón de credenciales se ocultó en más de 400 paquetes publicados por distintas entidades. El malware recopila secretos de desarrolladores y entornos CI/CD, y luego utiliza tokens de npm y GitHub para volver a publicar versiones maliciosas y abrir vías de propagación adicionales.