linux-BR.org

Notícias de software livre e tecnologias

Pesquisa
Notícias de segurança
Pacotes npm de aparência benigna dividem funcionalidades maliciosas em uma cadeia de dependência que implanta um RAT de plataforma cruzada direcionado aos desenvolvedores do Alibaba. Pesquisa
Notícias de segurança
Duas versões beta do Joyfill npm contêm um implante de tempo de importação que usa transações blockchain para recuperar um trojan de acesso remoto. Notícias de segurança
Pesquisa
Um site falso corepack.org está se passando pela ferramenta Node.js e fornece um infostealer e proxyware aos desenvolvedores que fazem o download.

Fonte: https://socket.dev/blog/popular-npm-packages-in-the-keyv-and-cacheable-namespaces-compromised-in-active-supply-chain