fuente: https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Windows.
La lista de paquetes identificados se encuentra a continuación:
aes-decode-runner-pro (145 descargas)
postcss-minify-selector (256 descargas)
postcss-minify-selector-parser (615 descargas)
Todos los paquetes fueron publicados durante el último mes por un usuario de npm llamado...
Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...
Leer artículo →Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...
Leer artículo →