1

Malware IronWorm infecta 36 pacotes do npm em ataque à cadeia de suprimentos

O código malicioso busca credenciais de plataformas como OpenAI, AWS, Anthropic e o próprio npm, além de chaves SSH e dados da carteira de criptomoedas Exodus. Por se tratar de um worm, o malware também possui capacidade de se autopropagar, infectando ambientes de outros desenvolvedores. A recomendação é atualizar para versões corrigidas dos módulos, rotacionar chaves e ativar 2FA em todas as contas. Abaixo, a lista com as bibliotecas afetadas.


weavedb-lite@0.1.1XRAY-989671
weavedb-sdk-base@0.21.1XRAY-989492
test-weavedb-sdk@1.1.1XRAY-989648
weavedb-warp-contracts-plugin-deploy@1.0.11XRAY-989666
arnext-arkb@0.0.2XRAY-989571
weavedb-console@0.2.1XRAY-989594
arnext@0.1.5XRAY-989617
roidjs@0.1.7XRAY-989784
weavedb-exm-sdk@0.7.4XRAY-989764
create-arnext-app@0.0.10XRAY-989681
weavedb-tools@0.45.3XRAY-989760
wdb-core@0.1.2XRAY-989766
cwao-tools@0.3.1XRAY-989752
test-ajs@0.1.19XRAY-989779
monade@0.0.7XRAY-989547
weavedb-exm-sdk-web@0.7.4XRAY-989747
testnpmnmp@1.0.21XRAY-989781
warp-contracts-plugin-deploy-test@3.0.1XRAY-989754
wdb-cli@0.1.1XRAY-989761
ai3@0.3.5XRAY-989753
cwao-units@0.8.3XRAY-989762
atomic-notes@0.5.3XRAY-989758
cwao@0.5.6XRAY-989756
weavedb-client@0.45.3XRAY-989775
wdb-sdk@0.1.2XRAY-989773
weavedb-offchain@0.45.4XRAY-989783
fpjson-lang@0.1.7XRAY-989641
weavedb-contracts@0.45.2XRAY-989771
weavedb-node-client@0.45.3XRAY-989765
arjson@0.1.4XRAY-989767
hbsig@0.3.2XRAY-989769
zkjson@0.8.5XRAY-989787
aonote@0.11.1XRAY-989790
weavedb-base@0.45.3XRAY-989751
weavedb-sdk-node@0.45.3XRAY-989772
wao@0.41.2XRAY-989785
weavedb-sdk@0.45.3XRAY-989789
Carregando publicação patrocinada...