Cybersec-1m - 17/08/2026
Suas notícias de cibersegurança em 1 minuto
ChainDrop publica malware sem roubar token npm de longa duração
A campanha ChainDrop revelou uma falha nas defesas de cadeia de suprimentos ao mostrar que um worm autorreplicável no npm pode se espalhar sem usar tokens de publicação duradouros ou eventos de instalação. O malware transformou identidades comprometidas de editores e de integração contínua em mecanismos de distribuição para infectar ambientes de desenvolvedores.