Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.
El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.
Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.
Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress....
Leer artículo →Investigadores de ciberseguridad han descubierto que varios sitios web siguen distribuyendo activamente una familia de malware conocida como Weedhack a jugadore...
Leer artículo →Microsoft está implementando una nueva línea de defensa contra intrusos digitales no deseados en reuniones virtuales. El gigante tecnológico confirmó que Micros...
Leer artículo →