La versión comprometida de jscrambler 8.14.0 npm elimina Rust Infostealer durante la instalación
El paquete jscrambler npm se vio comprometido y con solo instalar su versión 8.14.0 se ejecuta un robo de información en su máquina. Publicada el 11 de julio de 2026, la versión maliciosa incluye un gancho de preinstalación que coloca y ejecuta un binario nativo, uno para Windows, otro paraSeguir leyendo





