fuente: https://thehackernews.com/2026/08/14-trojanized-npm-packages-drop-redc2.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streaks, pero que están diseñados para instalar sigilosamente un implante de Linux con inteligencia artificial (IA) denominado RedC2 4.0.
"Cuando el módulo se carga, localiza el binario incluido, lo marca como ejecutable y lo inicia como un proceso en segundo plano independiente", afirmó TrendAI, la división de ciberseguridad empresarial de Trend Micro, en un informe publicado el jueves. "No se necesita ninguna llamada a la función de instalación; una sola importación en cualquier parte del gráfico de dependencias, incluso una transitiva, es suficiente para ejecutar la carga útil".
La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...
Leer artículo →Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...
Leer artículo →