fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.
Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.
Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...
Leer artículo →A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...
Leer artículo →