Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.
El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.
Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.
El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras exp...
Leer artículo →OpenAI ha anunciado la suspensión de algunas actividades internas relacionadas con su próximo modelo de inteligencia artificial (IA), Astra, tras una evaluación...
Leer artículo →LexisNexis suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk como parte de su respuesta a una actividad inusual en servidores alojados y...
Leer artículo →