Cinco versiones maliciosas de paquetes AsyncAPI fueron publicadas en el Gestor de Paquetes de Node (npm) en un ataque a la cadena de suministro que distribuyó un troyano de acceso remoto con capacidad para robar información.
El atacante explotó una configuración incorrecta del flujo de trabajo de GitHub Actions y subió paquetes troyanizados al espacio de nombres @asyncapi, que acumularon más de 2,25 millones de descargas semanales.
Varias empresas de seguridad confirmaron que el 14 de julio, un atacante comprometió dos repositorios de AsyncAPI en GitHub e inyectó malware en los archivos del proyecto.
Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...
Leer artículo →Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...
Leer artículo →