Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.
El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.
Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.
Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...
Leer artículo →Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...
Leer artículo →Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...
Leer artículo →