Navegación

Los hackers abusan de los espejos de npm para alojar páginas de redireccionamiento de phishing.

fuente: https://www.bleepingcomputer.com/news/security/hackers-abuse-npm-mirrors-to-host-phishing-redirect-pages/

Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitantes a sitios web controlados por los atacantes.

Esta técnica fue detectada en julio por el investigador de seguridad inf0stache, quien encontró un paquete npm llamado 'china_airlines' que utilizaba una página de verificación falsa de Cloudflare para redirigir a los visitantes a un dominio malicioso. IntelFusions también informó sobre este caso.

En un informe posterior, OX Security descubrió 24 paquetes npm que contenían la misma página HTML maliciosa, alojados en npm y varias réplicas.

Últimas noticias

17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo
17 DE JULIO, 2026

CVE-2026-54523 (CVSS 9.6): Un exploit de prueba de concepto público permite la escalada de privilegios de Kyverno.

Se ha divulgado públicamente una vulnerabilidad crítica de Kyverno, CVE-2026-54523 (CVSS 9.6), con todos los detalles técnicos y el código de prueba de concepto...

Leer artículo
17 DE JULIO, 2026

Linus Torvalds les dijo a los desarrolladores del kernel que Linux no está en contra de los proyectos de IA.

Linus Torvalds, creador de Linux, ha declarado a los desarrolladores del kernel que el proyecto Linux no es contrario a la IA, argumentando que la inteligencia...

Leer artículo