Un popular paquete de npm ha sido actualizado de forma no autorizada para incluir un criptominero así como malware de robo de credenciales. El gestor de paquetes por defecto para el entorno de ejecución Node.js es npm, utilizado por más de 11 millones de desarrolladores de software y con más de 1,3 millones de paquetes publicados en el repositorio principal, llamado npm … [Leer más...] acerca de Secuestran un paquete de npm para distribuir criptomineros
malware
El grupo ciberdelincuente Nobelium vuelve a las andadas
El MSTIC ha detectado actividades ilícitas por parte del Grupo Nobelium en contra de diferentes organizaciones y empresas tanto estadounidenses como europeas. A través de la explotación de cuentas privilegiadas de proveedores de servicios, clientes intermedios de los proveedores y otros para moverse lateralmente en entornos en la nube, se han aprovechado de las relaciones de … [Leer más...] acerca de El grupo ciberdelincuente Nobelium vuelve a las andadas
Windows 11 se estrena con vulnerabilidades y un zero-day
Apenas unos días después del lanzamiento de Windows 11, se han parcheado hasta 14 vulnerabilidades de seguridad en este nuevo sistema operativo de Microsoft. Entre las más de 70 actualizaciones de seguridad publicadas por Microsoft en el mes de octubre se encuentran 14 parches para Windows 11, el último sistema operativo de la compañía. Entre las vulnerabilidades … [Leer más...] acerca de Windows 11 se estrena con vulnerabilidades y un zero-day
FontOnLake: Nueva amenaza para Linux
Una familia de malware que utiliza módulos personalizados para atacar sistemas Linux ha sido recientemente descubierta por los investigadores de ESET, que le han puesto de nombre FontOnLake. Estos módulos están en constante desarrollo, y de momento, ya tienen opciones de acceso remoto, funciones de robo de credenciales y capacidad para inicializar servidores proxy. El … [Leer más...] acerca de FontOnLake: Nueva amenaza para Linux
El malware FormBook se aprovecha de un nuevo 0day en Office 365
Se ha descubierto una nueva versión del malware Formbook, la cual aprovecha una nueva vulnerabilidad 0day en Office 365. La versión actualizada de FormBook Durante mucho tiempo, FormBook ha hecho uso de la vulnerabilidad CVE-2017-0199, pero según nuevos estudios el malware está haciendo uso del CVE-2021-40444 Flujo del malware Esta campaña hace uso de un documento … [Leer más...] acerca de El malware FormBook se aprovecha de un nuevo 0day en Office 365




