cybersecuritynewshace 90d
Un ataque coordinado a la cadena de suministro golpeó a la comunidad de desarrolladores el 16 de marzo de 2026, cuando un actor de amenazas conocido como Glassworm abrió una puerta trasera a dos paquetes npm React Native ampliamente utilizados, convirtiéndolos en ladrones silenciosos de credenciales y criptomonedas. Los paquetes afectados, react-native-country-select@0.3.91 y react-native-international-phone-number@0.11.8, fueron publicados con minutos de diferencia entre sí por el mismo editor, AstrOOnauta, y juntos representaron [...] La publicación Glassworm ataca los populares paquetes nativos de React con malware npm que roba credenciales apareció por primera vez en Cyber Security News.