fuente: https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html
Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma dirigido a sistemas Windows, Mac y Linux.
"Estos paquetes parecen usar nombres de paquetes obtenidos mediante IA o generados aleatoriamente con errores tipográficos, pero todos ellos distribuyen una potente carga útil de troyano de acceso remoto (RAT) y robo de información", afirmó Paul McCarty, investigador de OpenSourceMalware.
Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversa...
Leer artículo →