npm

Microsoft reduce la vida útil de las claves API tras un ataque norcoreano en npm

Un grupo de hackers vinculado a Corea del Norte comprometió más de 130 paquetes dentro del framework Mastra AI en npm, el registro de paquetes de JavaScript propiedad de Microsoft a través de GitHub, en lo que diversas firmas de…

Corea del Norte niega implicación en ataques a npm tras alerta de 11 países

Un par de campañas recientemente reveladas ilustran cómo los grupos de piratas informáticos de Corea del Norte están intensificando sus ataques contra el ecosistema de software de código abierto, comprometiendo paquetes de JavaScript ampliamente utilizados y aprovechando la tecnología blockchain…