Navegación

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

fuente: https://thehackernews.com/2026/08/24-npm-packages-abuse-unpkg-mirrors-to.html

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita para redirigir a páginas CAPTCHA falsas al estilo ClickFix.

«Si bien el malware consiste simplemente en una página HTML dentro del paquete npm, y aunque su descarga no causaría daño, el atacante utiliza npm no para infectar a los desarrolladores que lo instalan, sino para usar el registro y sus réplicas como un almacenamiento seguro y validado para el malware», afirmaron los investigadores de OX Security, Moshe Siman Tov Bustan y Vitalii Chepurko.

Últimas noticias

05 DE SEPTIEMBRE, 2026

El cliente de escritorio de Microsoft Teams no se carga en sistemas Windows – Microsoft está investigando.

Microsoft está investigando un problema que provoca que algunos usuarios de Windows experimenten retrasos significativos o incluso fallos al iniciar el cliente...

Leer artículo
05 DE SEPTIEMBRE, 2026

Google Workspace integra las funciones de Gemini Live.

A medida que la inteligencia artificial generativa evoluciona progresivamente, pasando de las indicaciones de texto estático a las interacciones de voz bidirecc...

Leer artículo
05 DE SEPTIEMBRE, 2026

Trezor afirma que la filtración de datos de ShipMonk expuso la información de 67.000 clientes estadounidenses.

El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...

Leer artículo