Navegación

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.

Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de Apache Storm corregidas en una actualización.

La Apache Software Foundation abordó diecisiete vulnerabilidades distintas que afectan a la versión 3.0.0 de Apache Storm. Estas fallas permiten a usuarios aute...

Leer artículo
14 DE SEPTIEMBRE, 2026

GitLab pide a sus usuarios corregir una vulnerabilidad crítica de salto de directorio

GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85...

Leer artículo
14 DE SEPTIEMBRE, 2026

Microsoft confirma que los Servicios de Escritorio remoto podrían dejar de funcionar tras la actualización de seguridad de septiembre de 2026.

Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden desestabilizar los Servicios de Escritorio remoto (RDS), lo...

Leer artículo