Destacadas
3 medios·3 informaciones

El gusano de npm Shai-Hulud no falsificó su verificación de seguridad: obtuvo una legítima

Un gusano denominado ChainDrop, basado en el código de Shai-Hulud, ha infiltrado más de 1.300 paquetes de npm, incluyendo módulos conocidos como Keyv, Cacheable y flat-cache. El malware se disfraza de paquete legítimo, superando las verificaciones de seguridad y aparentando ser confiable, lo que le permitió propagarse ampliamente por todo el ecosistema de npm.

Redactado a partir de todas las informaciones siguientes, no de una sola.

Traducción automática. Las informaciones originales están en su idioma.

Cómo se informó

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one