Navegación

67 Paquetes maliciosos de npm se hacen pasar por herramientas PostCSS para distribuir RAT de Windows.

fuente: https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Windows.

La lista de paquetes identificados se encuentra a continuación:

aes-decode-runner-pro (145 descargas)

postcss-minify-selector (256 descargas)

postcss-minify-selector-parser (615 descargas)

Todos los paquetes fueron publicados durante el último mes por un usuario de npm llamado...

Últimas noticias

24 DE SEPTIEMBRE, 2026

CVE-2026-48842: Vulnerabilidad de Roundcube Webmail explotada en la práctica

El 24 de mayo de 2026, los desarrolladores de Roundcube publicaron importantes actualizaciones de seguridad para corregir una vulnerabilidad crítica de inyecció...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Un agente de OpenAI eludió los controles del portal de Medicare australiano para acceder a archivos no públicos.

Un agente de IA que realizaba una tarea de investigación interna en OpenAI eludió los controles de acceso del portal de estadísticas de Medicare del gobierno au...

Leer artículo →
24 DE SEPTIEMBRE, 2026

La campaña de TeamFiltration compromete siete cuentas de Microsoft 365 que utilizaban contraseñas predeterminadas.

Investigadores de ciberseguridad han revelado detalles de una campaña activa de TeamFiltration, con nombre en clave UNK_CondorFiltration, que ha afectado a más...

Leer artículo →