0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #npm supply-chain
  1. Malware IronWorm compromete 36 paquetes de npm en ataque a la cadena de suministro (bleepingcomputer.com) | hace 53d
  2. Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com) | hace 69d
  3. Atacantes secuestran el paquete Axios de npm para propagar RAT (infosecurity-magazine.com) | hace 118d
  4. El gusano Mini Shai-Hulud infecta cientos de paquetes npm en el ecosistema AntV (infosecurity-magazine.com) | hace 69d
  5. Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com) | hace 77d
  6. La popular aplicación de disco Daemon Tools infectada con puerta trasera en ataque a la cadena de suministro (arstechnica.com) | hace 84d
  7. Mini Shai-Hulud ataca de nuevo: 314 paquetes npm comprometidos (safedep.io) | hace 71d
  8. Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com) | hace 126d
  9. Paquetes npm maliciosos: Software SAP comprometido (heise.de) | hace 85d
  10. CCN informa que la madurez en ciberseguridad se está convirtiendo en un requisito previo para las infraestructuras críticas y las cadenas de suministro industriales (industrialcyber.co) | hace 110d
  11. Escasez crítica de resina PPE afecta la producción electrónica (heise.de) | hace 90d
  12. La filtración de datos de Grafana Labs se originó en el ataque a la cadena de suministro de TanStack (infosecurity-magazine.com) | hace 68d
  13. Gusano npm Shai-Hulud: Código fuente publicado, primeros clones aparecen (heise.de) | hace 70d
  14. Extensión maliciosa 'Nx Console' de VS Code publicada mediante cuenta de desarrollador comprometida (infosecurity-magazine.com) | hace 68d
  15. JFrog descubre paquete npm malicioso postcss-minify-selector-parser que distribuye un RAT de Windows (infosecurity-magazine.com) | hace 35d
  16. TanStack refuerza la seguridad tras ataques a la cadena de suministro (heise.de) | hace 70d
  17. APT norcoreano troyaniza plataforma de juegos de Yanbian en ataque a la cadena de suministro (infosecurity-magazine.com) | hace 84d
  18. Los ataques de ransomware en Europa aumentaron un 55 % interanual a principios de 2026, según informe de Black Kite (infosecurity-magazine.com) | hace 33d
  19. Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com) | hace 70d
  20. CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de) | hace 61d
  21. Ataque a la cadena de suministro compromete plugins de WordPress OptinMonster, TrustPulse y PushEngage (infosecurity-magazine.com) | hace 43d
  22. CRob de OpenSSF: 'La pista se está agotando rápidamente' para la preparación del CRA de la UE (devops.com) | hace 69d
  23. IBM y Red Hat comprometen 5 mil millones de dólares para la seguridad del código abierto (newsroom.ibm.com) | hace 61d
  24. Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 36d
  25. CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com) | hace 63d
  26. Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 227d
  27. Grupo vinculado a China ataca a fabricante global con el nuevo malware TencShell (catonetworks.com) | hace 70d
  28. Desarrollador de Daemon Tools confirma que el software fue trojanizado (infosecurity-magazine.com) | hace 82d
  29. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
  30. Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com) | hace 66d
  31. Operación de adware firmado desactiva antivirus en 23.000 equipos (infosecurity-magazine.com) | hace 104d
  32. npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com) | hace 46d
  33. Encuesta: El 75% de las organizaciones distribuyen código con vulnerabilidades conocidas (infosecurity-magazine.com) | hace 68d
  34. Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 70d
  35. Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com) | hace 82d
  36. GitHub confirma violación de repositorios internos mediante extensión maliciosa de VS Code (infosecurity-magazine.com) | hace 69d
Mostrando página 1 de 1 (36 resultados totales)
← Ant. Siguiente →