fuente: https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html
Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma dirigido a sistemas Windows, Mac y Linux.
"Estos paquetes parecen usar nombres de paquetes obtenidos mediante IA o generados aleatoriamente con errores tipográficos, pero todos ellos distribuyen una potente carga útil de troyano de acceso remoto (RAT) y robo de información", afirmó Paul McCarty, investigador de OpenSourceMalware.
cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...
Leer artículo →Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...
Leer artículo →ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...
Leer artículo →