Una campaña de cadena de suministro en npm utiliza paquetes que imitan utilidades de PostCSS para ejecutar código durante la instalación y descargar un RAT orientado a Windows. El riesgo aumenta en equipos de desarrollo y en CI/CD, donde la instalación de dependencias puede exponer credenciales y tokens. Una … Continuar leyendo acerca de Paquetes maliciosos en npm se hacen pasar por herramientas de PostCSS para instalar un RAT en Windows
Main Content
Lo último

AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques

CISA urge a blindar dispositivos Fortinet tras la filtración FortiBleed

F5 lanza parches fuera de ciclo para fallos críticos en NGINX con riesgo de ejecución remota de código


