Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitantes a sitios web controlados por los atacantes.
Esta técnica fue detectada en julio por el investigador de seguridad inf0stache, quien encontró un paquete npm llamado 'china_airlines' que utilizaba una página de verificación falsa de Cloudflare para redirigir a los visitantes a un dominio malicioso. IntelFusions también informó sobre este caso.
En un informe posterior, OX Security descubrió 24 paquetes npm que contenían la misma página HTML maliciosa, alojados en npm y varias réplicas.
La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...
Leer artículo →Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...
Leer artículo →Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →