fuente: https://securityonline.info/chaindrop-npm-worm-supply-chain/
Un gusano npm autopropagante llamado ChainDrop ha infectado más de 400 paquetes que se descargan cientos de millones de veces cada semana. Roba credenciales de la nube, secretos de CI y claves SSH, y luego se propaga republicando los paquetes infectados. Las direcciones C2 se resuelven mediante un contrato inteligente de Ethereum, lo que permite al operador rotar la infraestructura con una sola transacción de blockchain.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →