fuente: https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html
Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Windows.
La lista de paquetes identificados se encuentra a continuación:
aes-decode-runner-pro (145 descargas)
postcss-minify-selector (256 descargas)
postcss-minify-selector-parser (615 descargas)
Todos los paquetes fueron publicados durante el último mes por un usuario de npm llamado...
Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...
Leer artículo →Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o...
Leer artículo →El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados en agentes que realizan reconocimiento, roban credenciales y destruyen...
Leer artículo →