Ataque a la cadena de suministro compromete paquetes oficiales de AsyncAPI en npm

Varios paquetes oficiales del proyecto AsyncAPI publicados en el repositorio npm fueron comprometidos para distribuir código malicioso, en un nuevo ataque a la cadena de suministro de software que afectó a un ecosistema con alrededor de 2 millones de descargas semanales. Las investigaciones indican que los atacantes lograron introducir versiones maliciosas a través del proceso […]