Navegación

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

fuente: https://thehackernews.com/2026/07/compromised-asyncapi-npm-packages.html

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Cadenas de ataque, no solo superficies de ataque: por qué probar técnicas individuales no aborda lo esencial

Introducción Los equipos de seguridad han logrado una gran destreza a la hora de probar sus defensas frente a las amenazas que pueden afectarlos. ¿Puede este ag...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Microsoft confirma que la actualización KB5002914 de Excel impide copiar y pegar.

Microsoft ha confirmado que la función de copiar y pegar puede fallar silenciosamente para algunos usuarios de Excel tras instalar la actualización de seguridad...

Leer artículo →
15 DE SEPTIEMBRE, 2026

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata...

Leer artículo →