SeguridadNo verificado

Malicious npm packages evade install-script defenses at runtime

An ongoing npm malware campaign involving the 'indexed-btree' package shows how threat actors bypass supply chain defenses by hiding malicious code in a package's normal runtime behavior rather than in installation scripts. [...]

Se muestra el contenido original; la traduccion localizada aun no esta disponible.

Qué ocurrió

An ongoing npm malware campaign involving the 'indexed-btree' package shows how threat actors bypass supply chain defenses by hiding malicious code in a package's normal runtime behavior rather than in installation scripts. [...]

Por que importa

The development may change operating conditions or market expectations around Security. Further confirmation and measurable outcomes matter.

Entidades afectadas

Ver evidencia

1 articulos · 1 informe original · 1 independientes

  1. BleepingComputerFuente primaria · Respalda · EN · 100%
    Malicious npm packages evade install-script defenses at runtime

Afirmaciones

  • Malicious npm packages evade install-script defenses at runtime Observado

Conflictos

No se detectaron conflictos importantes en la evidencia disponible.

Cronología

  1. Primera publicación

Movimiento del mercado posterior al evento

La reacción del mercado aún no está disponible para este activo y periodo.

Explicación de puntuaciones

Confianza · fórmula confidence-2.1.0
Fiabilidad de fuentes84
Corroboración independiente51
Evidencia primaria35
Coherencia de afirmaciones82
Confianza de extracción82
Calidad de atribución90
Impacto · fórmula impact-2.1.0
Magnitud del evento45
Relevancia de mercado74
Importancia de entidades42
Alcance del mercado45
Novedad68
Urgencia55
Clasificación · fórmula rank-1.0.0
Factor de confianza0.847
Factor de actualidad0.9997
Bono de urgencia0