← volver al portal

Paquete npm tensorlake comprometido para distribuir malware ladrón de credenciales

El paquete npm tensorlake, un kit de desarrollo TypeScript para aplicaciones Tensorlake, fue comprometido en un ataque a la cadena de suministro conocido…

Si tu equipo utiliza tensorlake en proyectos, verifica inmediatamente qué versiones están instaladas y actualiza a una versión segura (posterior a 0.5.144) en cuanto esté disponible. Revisa logs de acceso a secretos y credenciales almacenadas durante el período en que la versión comprometida estuvo activa. Implementa monitoreo de tráfico sospechoso en sistemas que ejecutaron este paquete.