Navegación

Depuración de enlaces de Amazon y Chalk npm secuestro para Sapphire Sleet de Corea del Norte

fuente: https://thehackernews.com/2026/07/amazon-links-debug-and-chalk-npm-hijack.html

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk, ocurrido en septiembre de 2025, con Corea del Norte. Durante diez meses, el incidente se registró públicamente como un robo de criptomonedas: un mantenedor utilizó un dominio npm similar para realizar un ataque de phishing y un script para vaciar monederos se inyectó en al menos 18 paquetes que, en conjunto, registraban más de 2 mil millones de descargas semanales.

Los informes originales de Aikido y Wiz no atribuyeron el incidente a Corea del Norte. En una investigación publicada el 29 de julio, Amazon Threat Intelligence evalúa, con un nivel de confianza medio, que el grupo responsable del ataque axios de marzo de 2026 estuvo detrás de este incidente.

Últimas noticias

11 DE AGOSTO, 2026

CVE-2026-43074: El kernel de Linux aprovecha una vulnerabilidad de uso después de la liberación de memoria (Use-After Free) mediante eventpoll.

Una vulnerabilidad en el kernel de Linux permite que un usuario local obtenga acceso de administrador. Identificada como CVE-2026-43074, tiene una puntuación de...

Leer artículo
11 DE AGOSTO, 2026

Una vulnerabilidad de escalada de privilegios en Red Hat ACM permite a los atacantes obtener acceso completo de administrador del clúster.

Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...

Leer artículo
11 DE AGOSTO, 2026

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...

Leer artículo