El malware autorreplicante 'ChainDrop' ha comprometido más de 1,300 paquetes con 2 mil millones de descargas mensuales combinadas en el…
Más información

El malware autorreplicante 'ChainDrop' ha comprometido más de 1,300 paquetes con 2 mil millones de descargas mensuales combinadas en el…
Más información
La empresa de seguridad web Jscrambler reveló que un actor de amenazas publicó una versión maliciosa de su paquete npm,…
Más información
Las señales tempranas de ataques a la cadena de suministro suelen aparecer en foros y mercados clandestinos antes de que…
Más información
El código fuente del framework de robo de credenciales Miasma, que ha atacado ecosistemas de código abierto mediante ataques a…
Más información
Microsoft eliminó 73 repositorios en GitHub tras una campaña de ataque a la cadena de suministro Miasma/Shai-Hulud, que comprometió paquetes…
Más información
Hackers comprometieron 19 paquetes en PyPI, descargados cientos de miles de veces, en un nuevo ataque a la cadena de…
Más información
Más de 30 paquetes npm bajo el espacio de nombres '@redhat-cloud-services' de Red Hat fueron comprometidos en un ataque a…
Más información
La filtración de datos de Grafana fue provocada por un token de flujo de trabajo de GitHub que no se…
Más información
Atacantes publicaron más de 600 paquetes maliciosos en el índice npm como parte de una nueva campaña de la cadena…
Más información
El malware Shai-Hulud, filtrado la semana pasada, ya se utiliza en nuevos ataques contra el índice de Node Package Manager…
Más información