CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CISA advierte de tres ataques a la cadena de suministro con CVEs críticos (CVSS 9.8).
- Daemon Tools Lite: instaladores infectados distribuidos entre abril y mayo de 2026.
- TanStack: 42 paquetes comprometidos en 20 minutos; renovar credenciales.
- Nx Console: versión 18.95.0 afectada; análisis postmortem publicado.
- Agencias federales de EE. UU. deben parchear antes del 30 de mayo de 2026.
"La CISA de EE. UU. advirtió sobre tres ataques a la cadena de suministro que distribuyen malware a través de TanStack, Daemon Tools Lite y Nx Console. Todos tienen puntuación CVSS 9.8 crítica. Las agencias federales deben parchear antes del 30 de mayo."
#ataque cadena suministro
#alerta CISA
#vulnerabilidad crítica
aún no hay comentarios.