
Security News
/Research
Wallet-Draining npm Package Impersonates Nodemailer to Hijack Crypto Transactions
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
ngx-obelisco
Advanced tools
[](https://www.npmjs.com/package/@gcba/ngx-obelisco)
NgxObelisco es una libreria de Angular basado en el sistema de diseño Obelisco y en componentes para los productos digitales de la ciudad de Buenos Aires.
NgxObelisco se distribuye por medio del paquete publicado en npm. Es recomendable usar este sistema para definir la versión a usar y poder actualizarla fácilmente.
Para instalarlo en un proyecto que ya usa npm, hay que ejecutar:
npm install @gcba/ngx-obelisco
Si NgxObelisco ya está instalado en el proyecto y necesitás actualizarlo a la última versión, en el directorio del proyecto hay que ejecutar:
npm update @gcba/ngx-obelisco
Obelisco cuenta de dos partes principales que se pueden importar de varias formas.
Obelisco utiliza la librería de Boxicons que se puede instalar de las siguientes maneras:
Utilizando el paquete npm:
npm install boxicons
Para utilizarlas con su CDN podemos hacerlo de la siguiente forma:
<link href="https://unpkg.com/boxicons@2.0.9/css/boxicons.min.css" rel="stylesheet" />
Importando en el archivo angular.json de la siguiente manera:
"styles": [
"src/styles.scss",
"node_modules/boxicons/css/boxicons.min.css"
],
Obelisco requiere las tipografías Nunito y Open sans disponibles en google fonts, para utilizarlas con su CDN podemos hacerlo de la siguiente forma:
<link href="https://fonts.googleapis.com/css2?family=Open+Sans:ital,wght@0,400;0,600;0,700;1,400&display=swap" rel="stylesheet" />
<link href="https://fonts.googleapis.com/css2?family=Nunito:wght@300;400;600;700&display=swap" rel="stylesheet"></link>
Para importar el scss, podemos hacerlo en el archivo angular.json de la siguiente forma:
"styles": [
"src/styles.scss",
"node_modules/ngx-obelisco/src/lib/scss/obelisco.scss"
]
Como NgxObelisco está construido sobre Obelisco y bootstrap 4, debemos tener esas dependencias.
Un ejemplo de cómo importalas en index.html es:
<script src="https://code.jquery.com/jquery-3.2.1.slim.min.js"></script>
<script src="https://cdnjs.cloudflare.com/ajax/libs/popper.js/1.12.9/umd/popper.min.js"></script>
<script src="https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js"></script>
Importante
Revisá las versiones y herramientas aceptadas por la Agencia de Seguridad Informática (ASI) del Gobierno de la Ciudad antes de elegir una versión de estas dependencias.
El mantenimiento y desarrollo de Obelisco lo hace el equipo de la Dirección General de Experiencia Digital, pero lo utilizan tanto equipos de gobierno como proveedores externos.
Para agilizar y hacer más transparente el proceso, cualquier persona puede contribuir de varias formas.
FAQs
[](https://www.npmjs.com/package/@gcba/ngx-obelisco)
The npm package ngx-obelisco receives a total of 0 weekly downloads. As such, ngx-obelisco popularity was classified as not popular.
We found that ngx-obelisco demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
/Research
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
Security News
This episode explores the hard problem of reachability analysis, from static analysis limits to handling dynamic languages and massive dependency trees.
Security News
/Research
Malicious Nx npm versions stole secrets and wallet info using AI CLI tools; Socket’s AI scanner detected the supply chain attack and flagged the malware.