fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.
Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.
Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...
Leer artículo →El desarrollador FareedKhan se propuso recientemente ejecutar el formidable modelo Kimi K3 en hardware de consumo. Normalmente, ejecutar un modelo de esta magni...
Leer artículo →Thermo Fisher Scientific ha corregido una vulnerabilidad en ciertos programas de identificación humana de Applied Biosystems que podría permitir la modificación...
Leer artículo →