Investigadores de seguridad han descubierto una campaña a gran escala que convierte repositorios de GitHub comprometidos en infraestructura de ataque…
Más información

Investigadores de seguridad han descubierto una campaña a gran escala que convierte repositorios de GitHub comprometidos en infraestructura de ataque…
Más información
La empresa de seguridad web Jscrambler reveló que un actor de amenazas publicó una versión maliciosa de su paquete npm,…
Más información
Se detectaron 17 paquetes maliciosos en los repositorios npm y PyPI que suplantan a los SDK oficiales de Paysafe, Skrill…
Más información
Hackers comprometieron 19 paquetes en PyPI, descargados cientos de miles de veces, en un nuevo ataque a la cadena de…
Más información
Hackers han inyectado malware robacredenciales en nuevas versiones del popular paquete de comunicación entre procesos node-ipc, en un ataque a…
Más información
Una nueva ola de la campaña GlassWorm está apuntando al ecosistema OpenVSX con 73 extensiones 'durmiendo' que se vuelven maliciosas…
Más información
Hackers comprometieron imágenes de Docker, extensiones de VSCode y Open VSX para la herramienta KICS de Checkmarx, con el objetivo…
Más información
Un nuevo ataque a la cadena de suministro del ecosistema npm está robando credenciales de desarrolladores e intentando propagarse a…
Más información
Más de 100 extensiones maliciosas en Chrome Web Store están robando tokens de OAuth2 de Google, instalando puertas traseras y…
Más información
Una campaña masiva está engañando a desarrolladores en GitHub con falsas alertas de seguridad de Visual Studio Code en la…
Más información