Ataque de cadeia de suprimentos compromete pacotes npm do AsyncAPI
Cinco versões maliciosas dos pacotes AsyncAPI foram publicadas no npm, entregando um trojan de acesso remoto com capacidades de roubo de credenciais. O ataque de cadeia de suprimentos afeta desenvolvedores que utilizam essas bibliotecas para comunicação assíncrona. Especialistas alertam para a necessidade de verificação de integridade e atualização imediata dos pacotes instalados em ambientes de produção.