3 medios·3 informaciones
El gusano de npm Shai-Hulud no falsificó su verificación de seguridad: obtuvo una legítima
Un gusano denominado ChainDrop, basado en el código de Shai-Hulud, ha infiltrado más de 1.300 paquetes de npm, incluyendo módulos conocidos como Keyv, Cacheable y flat-cache. El malware se disfraza de paquete legítimo, superando las verificaciones de seguridad y aparentando ser confiable, lo que le permitió propagarse ampliamente por todo el ecosistema de npm.
Redactado a partir de todas las informaciones siguientes, no de una sola.
Traducción automática. Las informaciones originales están en su idioma.
Cómo se informó
- TechMeme·Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
- The Next Web·A worm tore through npm by making the malware look perfectly legitimate
- VentureBeat·The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one