Navegación

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

fuente: https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.

El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.

Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.

Últimas noticias

27 DE JULIO, 2026

El Explorador de archivos de Windows 11 ahora elimina archivos grandes fragmentados más rápido.

Microsoft lanzó recientemente la compilación 26300.8935 de Windows 11 para los usuarios de su programa de vista previa. El registro de cambios destaca una mejor...

Leer artículo
27 DE JULIO, 2026

La UE afirma que TikTok infringe las normas de la DSA sobre la protección de la privacidad de los menores.

La UE ha formulado una grave acusación contra TikTok. Según las conclusiones preliminares publicadas la semana pasada, la plataforma no protege la privacidad de...

Leer artículo
27 DE JULIO, 2026

Panorama de las ciberamenazas en Irán: espionaje y acceso encubierto

Los ciberdelincuentes iraníes operan con una discreción mucho mayor de lo que se suele creer. En lugar de ejecutar ataques disruptivos inmediatos y de gran repe...

Leer artículo