Cuatro paquetes AsyncAPI comprometidos distribuyen malware botnet multicapa
Investigadores de seguridad han identificado cuatro paquetes comprometidos del namespace @asyncapi en el repositorio npm que están propagando un cargador…
Los equipos de TI/seguridad deben auditar inmediatamente sus dependencias npm para identificar si utilizan las versiones comprometidas de los paquetes @asyncapi listados. Actualizar a versiones seguras y realizar un análisis forense en sistemas que hayan instalado estas dependencias para detectar actividad de botnet. Considerar implementar verificación de integridad y restricciones de paquetes en el gestor de dependencias.