fuente: https://securityonline.info/chaindrop-npm-worm-supply-chain/
Un gusano npm autopropagante llamado ChainDrop ha infectado más de 400 paquetes que se descargan cientos de millones de veces cada semana. Roba credenciales de la nube, secretos de CI y claves SSH, y luego se propaga republicando los paquetes infectados. Las direcciones C2 se resuelven mediante un contrato inteligente de Ethereum, lo que permite al operador rotar la infraestructura con una sola transacción de blockchain.
Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...
Leer artículo →Has leído el libro de Rust, has asentido con la cabeza en los capítulos sobre propiedad y préstamo, y luego has cerrado el portátil con la sensación de haber en...
Leer artículo →Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...
Leer artículo →