fuente: https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Windows.
La lista de paquetes identificados se encuentra a continuación:
aes-decode-runner-pro (145 descargas)
postcss-minify-selector (256 descargas)
postcss-minify-selector-parser (615 descargas)
Todos los paquetes fueron publicados durante el último mes por un usuario de npm llamado...
El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...
Leer artículo →n8n ha corregido una vulnerabilidad de alta gravedad que permitía a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el ser...
Leer artículo →Eludiendo el Código: Una Agresión a la Confianza Un atacante no identificado liquidó por completo el protocolo de criptomoneda AFX Trade sin explotar ninguna vu...
Leer artículo →