Navegación

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

fuente: https://thehackernews.com/2026/08/24-npm-packages-abuse-unpkg-mirrors-to.html

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita para redirigir a páginas CAPTCHA falsas al estilo ClickFix.

«Si bien el malware consiste simplemente en una página HTML dentro del paquete npm, y aunque su descarga no causaría daño, el atacante utiliza npm no para infectar a los desarrolladores que lo instalan, sino para usar el registro y sus réplicas como un almacenamiento seguro y validado para el malware», afirmaron los investigadores de OX Security, Moshe Siman Tov Bustan y Vitalii Chepurko.

Últimas noticias

04 DE SEPTIEMBRE, 2026

La infraestructura de registro de Coder se vio comprometida para distribuir módulos maliciosos.

Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform malic...

Leer artículo
04 DE SEPTIEMBRE, 2026

Trezor confirma que la filtración de datos de ShipMonk dejó expuestos a 67.000 clientes adicionales en Estados Unidos.

El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se in...

Leer artículo
04 DE SEPTIEMBRE, 2026

HPE corrige una vulnerabilidad crítica de ejecución remota de código en ArubaOS-CX.

Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podía permitir la ejecución remota de cód...

Leer artículo