TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en npm, PyPI y Crates.io. Apunta a desarrolladores de criptomonedas, IA y herramientas de desarrollo, y busca robar monederos, claves SSH, tokens de GitHub, credenciales cloud y otros secretos. El ataque no gira en … Continuar leyendo acerca de TrapDoor apunta a desarrolladores de cripto e IA
Main Content
Lo último

Grafana atribuye el acceso a repositorios privados a un token de GitHub Actions que no se rotó tras el ataque a TanStack

GitHub confirma la exfiltración de 3.800 repositorios internos tras una extensión maliciosa de VS Code

MiniPlasma: un PoC reabre una escalada local a SYSTEM en Windows 11 pese a estar parcheado


