Etiket: NPM
Los paquetes maliciosos de NPM se dirigen a los usuarios de Roblox con malware para robar datos
08 de noviembre de 2024Ravie LakshmananCódigo abierto/malware Una nueva campaña se ha dirigido al repositorio de paquetes npm con bibliotecas JavaScript maliciosas diseñadas para infectar a los usuarios de Roblox…
La campaña de malware utiliza contratos inteligentes de Ethereum para controlar los paquetes npm Typosquat
05 de noviembre de 2024Ravie LakshmananMalware/cadena de bloques Una campaña en curso está dirigida a los desarrolladores de npm con cientos de versiones typosquat de sus contrapartes legítimas en un…
LottieFiles emite advertencia sobre sitios comprometidos "jugadora de lotería" Paquete npm
31 de octubre de 2024Ravie LakshmananCriptomoneda / Desarrollo de software LottieFiles ha revelado que su paquete npm “lottie-player” se vio comprometido como parte de un ataque a la cadena de…
El malware BeaverTail resurge en paquetes npm maliciosos dirigidos a desarrolladores
28 de octubre de 2024Ravie LakshmananInteligencia de amenazas/malware Se descubrió que tres paquetes maliciosos publicados en el registro npm en septiembre de 2024 contenían un malware conocido llamado BeaverTail, un…
Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH
22 de octubre de 2024Ravie LakshmananVulnerabilidad / Cadena de Suministro Los investigadores de ciberseguridad han descubierto una serie de paquetes sospechosos publicados en el registro npm que están diseñados para…
Los ataques a la cadena de suministro pueden explotar los puntos de entrada en Python, npm y los ecosistemas de código abierto
Los investigadores de ciberseguridad han descubierto que se podría abusar de los puntos de entrada en múltiples ecosistemas de programación como PyPI, npm, Ruby Gems, NuGet, Dart Pub y Rust…
Paquetes npm maliciosos que imitan ‘noblox.js’ comprometen los sistemas de los desarrolladores de Roblox
02 de septiembre de 2024Ravie LakshmananSeguridad de software / Malware Los desarrolladores de Roblox son el objetivo de una campaña persistente que busca comprometer los sistemas a través de paquetes…
Los piratas informáticos norcoreanos atacan a los desarrolladores con paquetes npm maliciosos
30 de agosto de 2024Ravie LakshmananCriptomoneda / Malware Se ha observado que actores de amenazas con vínculos con Corea del Norte publican un conjunto de paquetes maliciosos en el registro…
Los piratas informáticos norcoreanos Moonstone Sleet envían paquetes JS maliciosos al registro npm
6 de agosto de 2024Ravie LakshmananMalware / Seguridad de Windows El actor de amenazas vinculado a Corea del Norte conocido como Aguanieve de piedra lunar ha seguido enviando paquetes npm…
Se encontraron paquetes npm maliciosos que utilizan archivos de imagen para ocultar código de puerta trasera
16 de julio de 2024Sala de prensaCadena de suministro de software de código abierto Investigadores de ciberseguridad han identificado dos paquetes maliciosos en el registro de paquetes npm que ocultaban…