fuente: https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html
En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtener claves en la nube, claves SSH, tokens de Kubernetes, contraseñas de bases de datos y otros secretos de los sistemas que las instalaron.
La empresa de inteligencia de amenazas CloudSEK afirma ahora que un conjunto de datos obtenido, compuesto por aproximadamente 434.000 archivos capturados por los atacantes, identifica una posible exposición a más de 2.500 organizaciones.
Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...
Leer artículo →La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...
Leer artículo →Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...
Leer artículo →