Una campaña de cadena de suministro en npm utiliza paquetes que imitan utilidades de PostCSS para ejecutar código durante la instalación y descargar un RAT orientado a Windows. El riesgo aumenta en equipos de desarrollo y en CI/CD, donde la instalación de dependencias puede exponer credenciales y tokens. Una nueva campaña de cadena de suministro ha puesto el foco en npm con … [Leer más...] acerca de Paquetes maliciosos en npm se hacen pasar por herramientas de PostCSS para instalar un RAT en Windows
malware
AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques
Una campaña bautizada como AryStinger ha tomado el control de al menos 4.300 routers domésticos antiguos para usarlos como proxies y nodos de reconocimiento. El foco está en equipos con Realtek RTL819X, sobre todo D-Link DIR-850L, y también aparece una variante que apunta a NAS de QNAP. La campaña AryStinger ha puesto en el punto de mira a routers domésticos descatalogados, y … [Leer más...] acerca de AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques
El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
La campaña Miasma ha comprometido 73 repositorios públicos de Microsoft en GitHub, que la plataforma terminó deshabilitando. El ataque no se apoyó en un fallo de GitHub o npm, sino en credenciales reales y en ficheros de configuración capaces de ejecutar código al abrir el proyecto en herramientas como VS Code y varios asistentes de programación con IA. La campaña … [Leer más...] acerca de El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
Un atacante comprometió decenas de paquetes npm oficiales de Red Hat y los usó para colar Miasma, una variante de Shai-Hulud centrada en robar credenciales. El código se ejecuta durante la instalación, afecta sobre todo a entornos de desarrollo y CI/CD, y puede facilitar que el ataque se propague mediante permisos de publicación. Un atacante comprometió más de 30 … [Leer más...] acerca de Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas
Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVE-2026-35616, CVSS 9,1) ya se explota en ataques reales para desplegar el EKZ Infostealer. El fallo permite ejecución remota de código sin autenticación y puede convertir el servidor de gestión en una vía de entrada para comprometer muchos endpoints a la vez. La vulnerabilidad CVE-2026-35616 afecta a … [Leer más...] acerca de Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas




