Hackers transformam espelhos do npm em infraestrutura para phishing O ecossistema npm, amplamente utilizado para distribuição de pacotes JavaScript, está sendo explorado de uma maneira diferente do tradicional ataque à cadeia de suprimentos. Pesquisadores da OX Security identificaram 24 pacotes maliciosos contendo páginas HTML de phishing que aproveitam serviços de espelhamento, como o UNPKG, para serem disponibilizadas sob domínios...
Ler Mais







