El malware autorreplicante 'ChainDrop' ha comprometido más de 1,300 paquetes con 2 mil millones de descargas mensuales combinadas en el…
Más información

El malware autorreplicante 'ChainDrop' ha comprometido más de 1,300 paquetes con 2 mil millones de descargas mensuales combinadas en el…
Más información
Amazon ha vinculado múltiples ataques de alto perfil a la cadena de suministro de software de código abierto que afectan…
Más información
Esta semana, las amenazas cibernéticas se disfrazaron de elementos cotidianos: un paquete npm robó datos, una extensión falsa de VS…
Más información
Five malicious versions of AsyncAPI packages were published to npm in a supply-chain attack that delivered a remote access trojan…
Más información
La empresa de seguridad web Jscrambler reveló que un actor de amenazas publicó una versión maliciosa de su paquete npm,…
Más información
Hackers comprometieron el repositorio de GitHub del SDK de Injective Labs y publicaron un paquete malicioso en npm que robaba…
Más información
Se detectaron 17 paquetes maliciosos en los repositorios npm y PyPI que suplantan a los SDK oficiales de Paysafe, Skrill…
Más información
Microsoft atribuyó un reciente ataque a la cadena de suministro de Mastra AI, que comprometió más de 140 paquetes npm,…
Más información
GitHub ha anunciado que npm v12, cuya publicación está prevista para el próximo mes, introducirá varios cambios centrados en la…
Más información
Microsoft eliminó 73 repositorios en GitHub tras una campaña de ataque a la cadena de suministro Miasma/Shai-Hulud, que comprometió paquetes…
Más información