fuente: https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html
Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma dirigido a sistemas Windows, Mac y Linux.
"Estos paquetes parecen usar nombres de paquetes obtenidos mediante IA o generados aleatoriamente con errores tipográficos, pero todos ellos distribuyen una potente carga útil de troyano de acceso remoto (RAT) y robo de información", afirmó Paul McCarty, investigador de OpenSourceMalware.
Una nueva vulnerabilidad en Microsoft Copilot para Word revela cómo las indicaciones ocultas dentro de los documentos pueden transformar la edición rutinaria en...
Leer artículo →Ruby on Rails ha publicado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrar...
Leer artículo →OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a...
Leer artículo →