Navegación

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

fuente: https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtener claves en la nube, claves SSH, tokens de Kubernetes, contraseñas de bases de datos y otros secretos de los sistemas que las instalaron.

La empresa de inteligencia de amenazas CloudSEK afirma ahora que un conjunto de datos obtenido, compuesto por aproximadamente 434.000 archivos capturados por los atacantes, identifica una posible exposición a más de 2.500 organizaciones.

Últimas noticias

26 DE JUNIO, 2026

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331).

Una nueva vulnerabilidad del kernel de Linux (CVE-2026-46331) permite obtener acceso de superusuario sin modificar ningún archivo en el disco. Contamina la copi...

Leer artículo
25 DE JUNIO, 2026

Nueva puerta trasera de Mistic vinculada a KongTuke en campañas de ClickFix y ModeloRAT

Una nueva puerta trasera sigilosa llamada Mistic se ha desplegado como parte de presuntos ataques con fines financieros dirigidos a múltiples organizaciones de...

Leer artículo
25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo