Paquetes npm maliciosos atacan a desarrolladores de React, Vue y Vite
2025-05-22
Investigadores de seguridad han descubierto paquetes npm maliciosos que se dirigen a los ecosistemas de desarrolladores JavaScript que utilizan React, Vue y Vite. Estos paquetes contenían cargas útiles diseñadas para detonar en fechas específicas de 2023, algunas sin fecha de finalización, creando una amenaza persistente. El atacante también subió paquetes legítimos para crear una fachada de legitimidad. Los desarrolladores afectados deben inspeccionar inmediatamente sus sistemas para asegurarse de que los paquetes maliciosos se han eliminado.