fuente: https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html
Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma dirigido a sistemas Windows, Mac y Linux.
"Estos paquetes parecen usar nombres de paquetes obtenidos mediante IA o generados aleatoriamente con errores tipográficos, pero todos ellos distribuyen una potente carga útil de troyano de acceso remoto (RAT) y robo de información", afirmó Paul McCarty, investigador de OpenSourceMalware.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →