Los investigadores de ciberseguridad informaron un ataque de la cadena de suministro dirigido a una docena de paquetes asociados con Gluestack para proporcionar malware. El malware, introducido a través de una modificación de “lib / commonjs / index.js”, permite que un atacante ejecute comandos de shell, tome capturas de pantalla y descargue archivos en máquinas infectadas, dijo a Aikido Security en The Hacker News, lo que indica que estos paquetes representan casi 1