fuente: https://thehackernews.com/2026/08/malicious-litellm-releases-tied-to.html
En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtener claves en la nube, claves SSH, tokens de Kubernetes, contraseñas de bases de datos y otros secretos de los sistemas que las instalaron.
La empresa de inteligencia de amenazas CloudSEK afirma ahora que un conjunto de datos obtenido, compuesto por aproximadamente 434.000 archivos capturados por los atacantes, identifica una posible exposición a más de 2.500 organizaciones.
Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos carga...
Leer artículo →Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...
Leer artículo →SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...
Leer artículo →