EN / ES / HU
cybersecurity

Compromiso de la cadena de suministro node-gyp: un gusano npm autopropagante que se esconde en binding.gyp

Fuente: snyk.io 1 min de lectura

Compartir

Compromiso de la cadena de suministro node-gyp: un gusano npm autopropagante que se esconde en binding.gyp

Estás leyendo un resumen. El contenido completo está en snyk.io.

Un nuevo gusano npm está abusando de binding.gyp para activar node-gyp durante la instalación, permitiendo que los paquetes maliciosos ejecuten código sin scripts de ciclo de vida. Roba credenciales, persiste en GitHub y se propaga a sí mismo entre mantenedores.

Artículos relacionados