Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitantes a sitios web controlados por los atacantes.
Esta técnica fue detectada en julio por el investigador de seguridad inf0stache, quien encontró un paquete npm llamado 'china_airlines' que utilizaba una página de verificación falsa de Cloudflare para redirigir a los visitantes a un dominio malicioso. IntelFusions también informó sobre este caso.
En un informe posterior, OX Security descubrió 24 paquetes npm que contenían la misma página HTML maliciosa, alojados en npm y varias réplicas.
Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada d...
Leer artículo →Google acaba de anunciar el lanzamiento gratuito de sus diseños Noto 3D. Esta iniciativa celebra el Día Mundial del Emoji. Para más detalles, puedes leer la pub...
Leer artículo →El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) er...
Leer artículo →