Navegación

La infraestructura de registro de Coder se vio comprometida para distribuir módulos maliciosos.

fuente: https://www.bleepingcomputer.com/news/security/coders-registry-infrastructure-compromised-to-push-malicious-modules/

Los atacantes comprometieron la infraestructura de Cloudflare de Coder y añadieron servidores de registro no autorizados que distribuían módulos Terraform maliciosos con código para robar credenciales.

La plataforma Coder permite a las organizaciones proporcionar a los desarrolladores entornos de desarrollo en la nube seguros y autogestionados para crear e implementar software, incluidas aplicaciones de IA.

El proyecto es utilizado por destacadas organizaciones privadas y gubernamentales, como Dropbox, Palantir, Square, Mercedes-Benz, KKR, EnBW, el gobierno de EE. UU. y empresas de defensa.

A principios de esta semana, Coder reveló que un atacante tuvo como objetivo registry.coder.com, el sitio de alojamiento de paquetes del proyecto que los desarrolladores utilizan para obtener componentes para sus plantillas de espacio de trabajo.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Anthropic refuerza la seguridad de Claude después de que modelos de IA obtuvieran acceso no autorizado a sistemas reales.

Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...

Leer artículo
01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo
01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo