0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #npm supply chain attack
  1. Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com) | hace 78d
  2. Atacantes secuestran el paquete Axios de npm para propagar RAT (infosecurity-magazine.com) | hace 119d
  3. Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com) | hace 70d
  4. El gusano Mini Shai-Hulud infecta cientos de paquetes npm en el ecosistema AntV (infosecurity-magazine.com) | hace 70d
  5. Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com) | hace 127d
  6. Malware IronWorm compromete 36 paquetes de npm en ataque a la cadena de suministro (bleepingcomputer.com) | hace 54d
  7. JFrog descubre paquete npm malicioso postcss-minify-selector-parser que distribuye un RAT de Windows (infosecurity-magazine.com) | hace 36d
  8. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 42d
  9. Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com) | hace 67d
  10. CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de) | hace 62d
  11. Extensión maliciosa 'Nx Console' de VS Code publicada mediante cuenta de desarrollador comprometida (infosecurity-magazine.com) | hace 69d
  12. Paquetes npm maliciosos: Software SAP comprometido (heise.de) | hace 86d
  13. TanStack refuerza la seguridad tras ataques a la cadena de suministro (heise.de) | hace 71d
  14. Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com) | hace 71d
  15. La filtración de datos de Grafana Labs se originó en el ataque a la cadena de suministro de TanStack (infosecurity-magazine.com) | hace 69d
  16. Los ataques de ransomware en Europa aumentaron un 55 % interanual a principios de 2026, según informe de Black Kite (infosecurity-magazine.com) | hace 34d
  17. APT norcoreano troyaniza plataforma de juegos de Yanbian en ataque a la cadena de suministro (infosecurity-magazine.com) | hace 85d
  18. Mini Shai-Hulud ataca de nuevo: 314 paquetes npm comprometidos (safedep.io) | hace 71d
  19. Gusano npm Shai-Hulud: Código fuente publicado, primeros clones aparecen (heise.de) | hace 71d
  20. Operación de adware firmado desactiva antivirus en 23.000 equipos (infosecurity-magazine.com) | hace 105d
  21. La popular aplicación de disco Daemon Tools infectada con puerta trasera en ataque a la cadena de suministro (arstechnica.com) | hace 84d
  22. GitHub confirma violación de repositorios internos mediante extensión maliciosa de VS Code (infosecurity-magazine.com) | hace 70d
  23. Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com) | hace 83d
  24. npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com) | hace 47d
  25. Encuesta: El 75% de las organizaciones distribuyen código con vulnerabilidades conocidas (infosecurity-magazine.com) | hace 69d
  26. Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 71d
  27. CRob de OpenSSF: 'La pista se está agotando rápidamente' para la preparación del CRA de la UE (devops.com) | hace 70d
  28. IBM y Red Hat comprometen 5 mil millones de dólares para la seguridad del código abierto (newsroom.ibm.com) | hace 62d
  29. Ataque a la cadena de suministro compromete plugins de WordPress OptinMonster, TrustPulse y PushEngage (infosecurity-magazine.com) | hace 44d
  30. Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 37d
  31. Desarrollador de Daemon Tools confirma que el software fue trojanizado (infosecurity-magazine.com) | hace 83d
  32. Grupo vinculado a China ataca a fabricante global con el nuevo malware TencShell (catonetworks.com) | hace 71d
  33. CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com) | hace 64d
  34. Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 228d
Mostrando página 1 de 1 (34 resultados totales)
← Ant. Siguiente →