Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.
El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.
La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.
GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85...
Leer artículo →Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden desestabilizar los Servicios de Escritorio remoto (RDS), lo...
Leer artículo →Una serie de vulnerabilidades locales de Linux ha cobrado nueva vida al convertirse en código malicioso diseñado para lograr el control total con privilegios de...
Leer artículo →