Pacchetti npm infetti: così gli hacker usano le librerie open source per rubare credenziali
Negli ultimi giorni la community degli sviluppatori JavaScript è stata messa in allerta per la scoperta di diversi pacchetti npm dannosi utilizzati come veicolo per attacchi di phishing e furto di credenziali. L’episodio riaccende i riflettori su uno dei punti più critici della supply chain del software: la sicurezza dei repository open source. Secondo quanto emerso dalle analisi di vari team di sicurezza, i pacchetti compromessi si presentavano come librerie legittime o aggiornamenti minori di progetti già noti. Una volta installati, però, attivavano codice malevolo capace di intercettare token di autenticazione, chiavi API e credenziali salvate negli ambienti di sviluppo.…