← volver al portal

Descubren 101 paquetes npm maliciosos que reclutan desarrolladores en grupos de WhatsApp sin consentimiento

Investigadores de ciberseguridad identificaron 101 paquetes npm comprometidos que ejecutan una campaña denominada PhantomSub. Estos paquetes maliciosos…

Revisa inmediatamente las dependencias npm en tus proyectos, especialmente las agregadas recientemente. Valida la reputación y el historial de mantenimiento de cada paquete antes de instalarlo. Implementa políticas de revisión de código y auditorías de dependencias como parte del ciclo de desarrollo, usando herramientas como npm audit o Snyk.