fuente: https://blog.elhacker.net/2026/08/fallo-de-composer-expone-claves-ssh-y.html
Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete malicioso modifique los permisos de archivos fuera de su propio directorio de instalación, lo que podría exponer archivos sensibles y claves SSH, especialmente en sistemas compartidos o multi-inquilino.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →