Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
El análisis de los ataques de cadena de suministro TeamPCP revela riesgos continuos a pesar de las mejoras en el ecosistema, junto con un nuevo informe que celebra a las mujeres en ciberseguridad.
Una vulnerabilidad crítica de RCE en Windows (CVE-2025-24071) y un ataque a la cadena de suministro de TeamPCP dirigido a herramientas de desarrollo representan riesgos inmediatos.
La alianza de ransomware Vect-TeamPCP combina la recolección de credenciales y el robo de datos con infraestructura de despliegue, apuntando a cadenas de suministro. Los ataques a infraestructuras crí...