Una vulnerabilidad que permitía lanzar actualizaciones para cualquier paquete en el repositorio NPM.
La empresa GitHub ha revelado información sobre dos incidentes en la infraestructura del repositorio de paquetes NPM. El 2 de noviembre, investigadores de seguridad externos (Kajetan Grzybowski y Maciej Piechota) informaron a través del programa Bug Bounty sobre una vulnerabilidad en el repositorio de NPM que permite publicar una nueva versión de cualquier paquete utilizando una cuenta que no está autorizada para realizar tales actualizaciones. La vulnerabilidad fue causada por […]
