Tienda de Plugins
Extiende Nexo con plugins verificados por la comunidad
Envía notificaciones automáticas por WhatsApp a tus clientes.
Vendor: MsgAPI Solutions
Genera PDFs profesionales de facturas y reportes. Compatible con todos los módulos.
Vendor: Nexo Labs
Gráficos interactivos y dashboards para tus reportes.
Vendor: DataViz SpA
Respaldos automáticos a AWS S3 o Google Cloud Storage.
Vendor: CloudSafe Inc
Un ataque a la cadena de suministro de software ocurre cuando un atacante compromete una dependencia que tu aplicacion usa. El codigo malicioso se ejecuta automaticamente cuando instalas o actualizas el paquete.
Vectores comunes:
- Typosquatting: Paquetes con nombres similares a los populares (lodash vs 1odash)
- Account takeover: Robo de credenciales del mantenedor
- Insider threat: Mantenedor que inserta codigo malicioso (caso xz-utils)
- Build system compromise: CI/CD comprometido que inyecta codigo
Como detectarlo:
- Verificar checksums antes de instalar
- Revisar el diff entre versiones antes de actualizar
- Usar
composer auditonpm audit - Monitorear conexiones de red salientes sospechosas