
Los investigadores de ciberseguridad llamaron la atención sobre un ataque de cadena de suministro de software dirigido al ecosistema GO que implica un todo malicioso capaz de otorgar al oponente a distancia a los sistemas infectados. El paquete, llamado github.com/boltdb-go/bolt, es un tipo de tipográfico del módulo de base de datos BoltDB legítimo (github.com/boltdb/bolt), por socket. La versión maliciosa (1.3.1) se publicó en
