← volver al portal

Descubren siete paquetes npm maliciosos en Vite que utilizan infraestructura blockchain para comando y control

Investigadores de ciberseguridad identificaron un conjunto de siete paquetes npm comprometidos dirigidos al ecosistema de herramientas frontend Vite, en…

Los equipos de seguridad deben auditar inmediatamente todas las dependencias de npm en sus proyectos Vite, verificar versiones instaladas contra la lista de paquetes comprometidos y revisar logs de compilación y ejecución para detectar indicadores de compromiso. Implementar restricciones en el proceso de instalación de dependencias y mantener actualizado el inventario de librerías de terceros.