Navegación

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

fuente: https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.

El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.

Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.

Últimas noticias

09 DE AGOSTO, 2026

Filtración de datos de Levi Strauss: piratas informáticos obtuvieron acceso a los sistemas de la empresa.

Levi Strauss & Co., el gigante de la moda vaquera, informó de un incidente de ciberseguridad en el que un tercero no autorizado accedió a los sistemas inter...

Leer artículo
09 DE AGOSTO, 2026

Microsoft lanzará un nuevo informe de detección de seguridad en Teams.

Microsoft se prepara para lanzar un nuevo Informe de detección de seguridad en el centro de administración de Teams, que proporcionará a los administradores una...

Leer artículo
09 DE AGOSTO, 2026

Deja de perder horas cortando el silencio: el editor automático lo hace por ti.

Ya sabes cómo funciona: has grabado un vídeo largo y ahora tienes que verlo completo, eliminando cada pausa incómoda, cada tos, cada momento en el que te quedas...

Leer artículo