Navegación

Casi 800 paquetes maliciosos de npm distribuyen RAT multiplataforma y robo de información.

fuente: https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html

Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma dirigido a sistemas Windows, Mac y Linux.

"Estos paquetes parecen usar nombres de paquetes obtenidos mediante IA o generados aleatoriamente con errores tipográficos, pero todos ellos distribuyen una potente carga útil de troyano de acceso remoto (RAT) y robo de información", afirmó Paul McCarty, investigador de OpenSourceMalware.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo
07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo
07 DE AGOSTO, 2026

Tails 7.10.1 corrige una vulnerabilidad crítica del kernel de Linux.

El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...

Leer artículo