Navegación

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

fuente: https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.

El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.

Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.

Últimas noticias

21 DE AGOSTO, 2026

CVE-2026-18963: Vulnerabilidad de acceso no autenticado a cuentas afecta a Keycloak

Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de...

Leer artículo
21 DE AGOSTO, 2026

Los hackers utilizan un instalador falso de Google Gemini para desplegar Vidar Stealer y robar credenciales de navegador.

Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documen...

Leer artículo
21 DE AGOSTO, 2026

Microsoft afirma que las actualizaciones de Windows de agosto pueden causar problemas en los juegos.

Microsoft está investigando un posible problema con las actualizaciones de agosto de 2026 que podría impedir que algunos juegos se inicien o provocar que se cie...

Leer artículo