fuente: https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Windows.
La lista de paquetes identificados se encuentra a continuación:
aes-decode-runner-pro (145 descargas)
postcss-minify-selector (256 descargas)
postcss-minify-selector-parser (615 descargas)
Todos los paquetes fueron publicados durante el último mes por un usuario de npm llamado...
Una vulnerabilidad en Cloudflare Containers permitió a un cliente de pago acceder a datos que los contenedores de otros clientes habían dejado en el mismo servi...
Leer artículo →Payy Network ha confirmado que unos atacantes explotaron su contrato puente de Ethereum y vaciaron todo su saldo, lo que obligó a la plataforma de pagos con sta...
Leer artículo →Un nuevo malware de botnet llamado Carbonato ataca hosts vulnerables que ejecutan demonios Docker para instalar el marco de IA Hermes Agent y tomar el control....
Leer artículo →