Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.
El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.
Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.
Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...
Leer artículo →Durante muchos años, Microsoft se ha esforzado por integrar los applets tradicionales del Panel de control en la moderna aplicación Configuración de Windows 10...
Leer artículo →El equipo de desarrollo de pgAdmin corrigió una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4, identificada como CVE-2026-17566 y clasificada...
Leer artículo →