Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.
El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.
La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.
Se han descubierto dos vulnerabilidades críticas en el plugin de WordPress The Events Calendar, que afectan a más de 600,000 instalaciones activas. Estos fallos...
Leer artículo →Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificad...
Leer artículo →La CISA y cinco agencias internacionales de ciberseguridad han publicado una guía detallada que describe 17 técnicas comunes utilizadas por los hackers para com...
Leer artículo →