The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

sábado, 11 de julio de 2026 R/PROGRAMMING (TOP)
Lecturas!

Paquete npm oficial jscrambler comprometido en la versión 8.14.0

El paquete npm oficial jscrambler fue comprometido en la versión 8.14.0, introduciendo código malicioso en la cadena de dependencias.

R/PROGRAMMING (TOP) — Los desarrolladores deben actualizar de inmediato y auditar sus proyectos en busca de posible exposición.

El paquete npm oficial jscrambler fue comprometido en la versión 8.14.0 con código malicioso inyectado en la cadena de dependencias. jscrambler es una herramienta ampliamente utilizada de ofuscación y protección de código distribuida a través de npm, lo que convierte a este incidente en un problema importante de seguridad de la cadena de suministro que afecta potencialmente a miles de proyectos que dependen del paquete.

Los desarrolladores que instalaron o actualizaron a la versión 8.14.0 están en riesgo y deben actualizar inmediatamente a una versión parcheada. Se recomienda una auditoría exhaustiva de los proyectos afectados para identificar cualquier sistema que pueda haber estado expuesto al artefacto comprometido y para determinar si el código malicioso se ejecutó durante los procesos de instalación o compilación.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

◀ Breves — Page D1

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad