Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.
El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.
Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.
Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales...
Leer artículo →Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...
Leer artículo →El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...
Leer artículo →