Navegación

Paquetes npm de AsyncAPI infectados con malware para robar credenciales.

fuente: https://www.bleepingcomputer.com/news/security/-asyncapi-npm-packages-infected-with-credential-stealing-malware/

Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.

El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.

Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Microsoft advierte sobre ataques de TerminalFix que utilizan túneles inversos.

Una nueva variante de ClickFix, denominada TerminalFix, utiliza falsos CAPTCHA de Cloudflare en sitios web comprometidos para engañar a las víctimas y que ejecu...

Leer artículo
01 DE SEPTIEMBRE, 2026

Filtrados más de 12 TB de archivos de Steam que abarcan una década de juegos, betas y prototipos.

De la noche a la mañana se ha descubierto una gran colección de juegos, versiones beta y prototipos que fueron subidos a Steam a lo largo de una década. Hablamo...

Leer artículo
01 DE SEPTIEMBRE, 2026

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y l...

Leer artículo