fuente: https://thehackernews.com/2026/08/14-trojanized-npm-packages-drop-redc2.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streaks, pero que están diseñados para instalar sigilosamente un implante de Linux con inteligencia artificial (IA) denominado RedC2 4.0.
"Cuando el módulo se carga, localiza el binario incluido, lo marca como ejecutable y lo inicia como un proceso en segundo plano independiente", afirmó TrendAI, la división de ciberseguridad empresarial de Trend Micro, en un informe publicado el jueves. "No se necesita ninguna llamada a la función de instalación; una sola importación en cualquier parte del gráfico de dependencias, incluso una transitiva, es suficiente para ejecutar la carga útil".
El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...
Leer artículo →Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...
Leer artículo →CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →