Ataques a la cadena de suministro en npm y Python: un cambio estratégico
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.
5 noticia publicada | {count} noticias publicadas
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet...
Un aumento de amenazas dirigidas a desarrolladores, incluidos el backdoor Siggen, el ladrón BusySnake y el compromiso de jscrambler, exige la aplicación inmediata de parches para las vulnerabilidades ...
Un resumen de amenazas de gravedad media: vulnerabilidad crítica de RCE, phishing sofisticado, ataque a la cadena de suministro en el paquete npm de jscrambler, abuso de OAuth, filtración de Lidl, des...
Dos ataques revelados el 11 de julio de 2026: un paquete jscrambler npm comprometido instala un infostealer Rust, y el ataque Ghostcommit oculta inyección de instrucciones en imágenes PNG para robar s...