Navegación

Se publicaron 108 paquetes y extensiones maliciosas en npm, Packagist, Go y Chrome.

fuente: https://thehackernews.com/2026/07/north-korean-hackers-publish-108.html

PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obtener DEV#POPPER RAT y OmniStealer.

Últimas noticias

15 DE JULIO, 2026

Una vulnerabilidad en Claude para Chrome permite a los atacantes leer datos de Gmail, Documentos y Calendario.

La extensión Claude para Chrome de Anthropic tiene dos fallos sin parchear que permiten a los atacantes leer los datos de Gmail, Google Docs y Calendar de la ví...

Leer artículo →
15 DE JULIO, 2026

Una vulnerabilidad de día cero en Windows BitLocker permite a los hackers eludir la función de seguridad.

Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...

Leer artículo →
15 DE JULIO, 2026

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Leer artículo →