0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #API key theft
  1. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
  2. Vulnerabilidad CursorJacking permanece sin parche, exponiendo credenciales de desarrolladores (layerxsecurity.com) | hace 69d
  3. CursorJacking: Robo de claves API del editor Cursor AI mediante extensiones (layerxsecurity.com) | hace 70d
  4. Las claves de API de Google obtienen silenciosamente acceso a Gemini en dispositivos Android (infosecurity-magazine.com) | hace 110d
  5. Claves de API de Google en apps Android exponen endpoints de Gemini (securityweek.com) | hace 69d
  6. Error del kernel de Linux de nueve años filtra claves SSH y hashes de contraseñas (infosecurity-magazine.com) | hace 68d
  7. Nueva ola de phishing AiTM se dirige a TikTok for Business (infosecurity-magazine.com) | hace 122d
  8. FBI advierte sobre el kit de phishing Kali365 que secuestra tokens OAuth de Microsoft 365 (infosecurity-magazine.com) | hace 64d
  9. Vulnerabilidad en GitHub.dev permite el robo de tokens OAuth de todos los repositorios (heise.de) | hace 53d
  10. Fallo de extensión de Cursor expone claves de API de desarrolladores (infosecurity-magazine.com) | hace 89d
  11. Portraitbox: Robo de datos a través de API insegura (heise.de) | hace 67d
  12. Contratista de CISA filtró claves de AWS GovCloud en GitHub (krebsonsecurity.com) | hace 69d
  13. Violación de Klue permite a hackers comprometer empresas de ciberseguridad mediante tokens OAuth (infosecurity-magazine.com) | hace 36d
  14. Incidente en DigiCert: Autores de malware roban certificados (heise.de) | hace 85d
  15. El troyano SilabRAT secuestra sesiones para robar criptomonedas (infosecurity-magazine.com) | hace 47d
  16. GitHub confirma violación de repositorios internos mediante extensión maliciosa de VS Code (infosecurity-magazine.com) | hace 69d
  17. Grafana Labs confirma robo de código fuente mediante violación de GitHub (infosecurity-magazine.com) | hace 70d
  18. Deep#Door RAT Python evade defensas de Windows mediante túneles y ofuscación (infosecurity-magazine.com) | hace 88d
  19. El grupo de ransomware Vect se asocia con el grupo de robo de credenciales TeamPCP (infosecurity-magazine.com) | hace 25d
  20. Microsoft advierte sobre campaña de phishing masiva con correos de cumplimiento falsos (infosecurity-magazine.com) | hace 83d
  21. Infostealers apuntan a archivos de configuración de OpenClaw (infosecurity-magazine.com) | hace 161d
  22. Ataque a la cadena de suministro en PyPI por TeamPCP (infosecurity-magazine.com) | hace 122d
  23. Campaña de extensiones maliciosas de Chrome expone datos de usuarios (infosecurity-magazine.com) | hace 105d
  24. Actor de amenazas explota vulnerabilidades y usa Elastic Cloud SIEM para exfiltrar datos (infosecurity-magazine.com) | hace 140d
  25. Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 227d
  26. Anthropic acusa a Alibaba de robo de modelo de IA mediante abuso API masivo (heise.de) | hace 33d
  27. Anthropic acusa a Alibaba de utilizar 25.000 cuentas para clonar Claude a gran escala (arstechnica.com) | hace 30d
  28. Actores rusos secuestran cuentas de Bluesky para difundir propaganda sobre Ucrania (heise.de) | hace 67d
  29. Hackers norcoreanos usan tareas de codificación falsas para robar criptomonedas (infosecurity-magazine.com) | hace 49d
  30. Bitcoin Depot reporta robo de criptomonedas por 3,6 millones de dólares tras violación de sistema (infosecurity-magazine.com) | hace 110d
  31. Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 36d
  32. Parches de seguridad corrigen vulnerabilidades en productos SAP (advisories.ncsc.nl) | hace 105d
  33. Museo Belvedere de Viena: roban 7200 NFT de Klimt en ciberataque (faz.net) | hace 39d
  34. Violación de KDDI expone 14,22 millones de credenciales de correo electrónico de seis ISP japoneses (infosecurity-magazine.com) | hace 34d
  35. Check Point VPN: Vulnerabilidad crítica permite evasión de autenticación (heise.de) | hace 49d
  36. Sitios WordPress comprometidos distribuyen ataques ClickFix en campaña global de infostealer (infosecurity-magazine.com) | hace 139d
  37. Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 70d
  38. NCSC-2026-0152: Vulnerabilidades corregidas en Adobe Commerce (advisories.ncsc.nl) | hace 76d
  39. Malware CloudZ abusa de Phone Link para robar OTP de SMS (infosecurity-magazine.com) | hace 82d
  40. Google descubre el primer exploit de día cero desarrollado por IA que evade la 2FA (tomshardware.com) | hace 76d
  41. Vulnerabilidades en Webmin permiten omitir 2FA y ataques root; Parches publicados (heise.de) | hace 70d
  42. Puerta trasera crítica detectada en el paquete axios (heise.de) | hace 117d
  43. Herramientas de código abierto de Microsoft hackeadas para robar contraseñas de desarrolladores de IA (techcrunch.com) | hace 49d
  44. Vulnerabilidades corregidas en Microsoft Azure (advisories.ncsc.nl) | hace 76d
  45. Escáner encuentra 41 claves AWS activas en 900 archivos de estado de Terraform (vechron.com) | hace 64d
  46. Filtración de datos de Zara expone casi 200,000 registros de clientes (infosecurity-magazine.com) | hace 78d
  47. South Staffordshire Water multada con 1 millón de libras por violación de datos (infosecurity-magazine.com) | hace 77d
  48. El portal de visados del Reino Unido filtra miles de datos de pasaportes y fotos en línea (techradar.com) | hace 62d
  49. Vulnerabilidad corregida en la integración SSO de Cisco Webex Services (advisories.ncsc.nl) | hace 102d
  50. Ataque a la cadena de suministro compromete plugins de WordPress OptinMonster, TrustPulse y PushEngage (infosecurity-magazine.com) | hace 42d
Mostrando página 1 de 2 (51 resultados totales)