Navegación

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

fuente: https://thehackernews.com/2026/08/24-npm-packages-abuse-unpkg-mirrors-to.html

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita para redirigir a páginas CAPTCHA falsas al estilo ClickFix.

«Si bien el malware consiste simplemente en una página HTML dentro del paquete npm, y aunque su descarga no causaría daño, el atacante utiliza npm no para infectar a los desarrolladores que lo instalan, sino para usar el registro y sus réplicas como un almacenamiento seguro y validado para el malware», afirmaron los investigadores de OX Security, Moshe Siman Tov Bustan y Vitalii Chepurko.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...

Leer artículo
02 DE SEPTIEMBRE, 2026

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...

Leer artículo
01 DE SEPTIEMBRE, 2026

Meta impide grabar en secreto con sus gafas.

Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...

Leer artículo