Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft Threat Intelligence analisou um amplo ataque à cadeia de suprimentos do npm, durante o qual um worm de roubo de credenciais se escondeu em mais de 400 pacotes publicados por diferentes entidades. O malware coleta segredos de desenvolvedores e ambientes de CI/CD e, em seguida, usa tokens do npm e do GitHub para republicar versões maliciosas e abrir caminhos adicionais de propagação.