CanisterWorm: O Worm Auto-Propagável que Infectou Mais de 60 Pacotes npm Após Comprometimento do Trivy
Na última semana, o ecossistema de desenvolvimento JavaScript/Node.js foi atingido por um dos ataques de supply chain mais sofisticados já documentados. Um grupo de ameaças conhecido como TeamPCP comprometeu o popular scanner de vulnerabilidades Trivy e, menos de 24 horas depois, lançou um worm auto-propagável chamado CanisterWorm que infectou mais de 66 pacotes npm legítimos […]
Continuar Leitura