
El engaño en la cadena de suministro de npm: así jscrambler 8.14.0 desplegó un infostealer en segundos
El paquete npm jscrambler@8.14.0, publicado el 11 de julio de 2026, contenía un gancho malicioso de preinstalación que, con solo ejecutar npm install, desplegaba y ejecutaba un in…







