← volver al portal

Cuatro paquetes AsyncAPI comprometidos distribuyen malware botnet multicapa

Investigadores de seguridad han identificado cuatro paquetes comprometidos del namespace @asyncapi en el repositorio npm que están propagando un cargador…

Los equipos de TI/seguridad deben auditar inmediatamente sus dependencias npm para identificar si utilizan las versiones comprometidas de los paquetes @asyncapi listados. Actualizar a versiones seguras y realizar un análisis forense en sistemas que hayan instalado estas dependencias para detectar actividad de botnet. Considerar implementar verificación de integridad y restricciones de paquetes en el gestor de dependencias.