0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de)

· hace 61d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CISA advierte de tres ataques a la cadena de suministro con CVEs críticos (CVSS 9.8).
  • Daemon Tools Lite: instaladores infectados distribuidos entre abril y mayo de 2026.
  • TanStack: 42 paquetes comprometidos en 20 minutos; renovar credenciales.
  • Nx Console: versión 18.95.0 afectada; análisis postmortem publicado.
  • Agencias federales de EE. UU. deben parchear antes del 30 de mayo de 2026.

"La CISA de EE. UU. advirtió sobre tres ataques a la cadena de suministro que distribuyen malware a través de TanStack, Daemon Tools Lite y Nx Console. Todos tienen puntuación CVSS 9.8 crítica. Las agencias federales deben parchear antes del 30 de mayo."

#ataque cadena suministro #alerta CISA #vulnerabilidad crítica

Matriz de discusión

0 segmentos

aún no hay comentarios.