The Hacker News · Fuente original en inglés
Visión editorial Tramo Uno
Paquete npm de Tensorlake comprometido para entregar un gusano ladrón de credenciales Shai-Hulud
Lectura rápida
El paquete de npm conocido como "tensorlake", un kit de desarrollo de software (SDK) en TypeScript para aplicaciones, entornos y servicios en la nube de Tensorlake, fue comprometido como parte de un ataque a la cadena de suministro ChainDrop / Shai-Hulud. La versión maliciosa 0.5.144 "contiene malware ofuscado que recopila credenciales, exfiltra secretos, establece persistencia y ejecuta.
Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.
Lectura editorial
Lectura Tramo Uno: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.