Navegación

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

fuente: https://thehackernews.com/2026/08/24-npm-packages-abuse-unpkg-mirrors-to.html

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita para redirigir a páginas CAPTCHA falsas al estilo ClickFix.

«Si bien el malware consiste simplemente en una página HTML dentro del paquete npm, y aunque su descarga no causaría daño, el atacante utiliza npm no para infectar a los desarrolladores que lo instalan, sino para usar el registro y sus réplicas como un almacenamiento seguro y validado para el malware», afirmaron los investigadores de OX Security, Moshe Siman Tov Bustan y Vitalii Chepurko.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad de prueba de concepto (PoC) CVE-2026-52924: Escalada de privilegios de root en Linux (CVSS 9.8).

El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...

Leer artículo
04 DE SEPTIEMBRE, 2026

OpenAI GPT-6 Astra descubre vulnerabilidades de día cero y crea exploits funcionales en pruebas cibernéticas.

OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...

Leer artículo
04 DE SEPTIEMBRE, 2026

La campaña de ataque de fuerza bruta contra contraseñas de AWS tiene como objetivo las cuentas raíz.

Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...

Leer artículo