Etiket: NPM
La nueva campaña en curso apunta al ecosistema npm con una cadena de ejecución única
27 de junio de 2023Ravie LakshmanánCadena de Suministro / Seguridad del Software Los investigadores de ciberseguridad han descubierto una nueva campaña en curso dirigida al ecosistema npm que aprovecha una…
Alerta para desarrolladores: Paquetes NPM para Node.js que ocultan el peligroso malware TurkoRat
Se descubrió que dos paquetes maliciosos descubiertos en el repositorio de paquetes npm ocultan un malware de código abierto para robar información llamado Turko Rata. Los paquetes, denominados nodejs-encrypt-agent y…
Los piratas informáticos inundan NPM con paquetes falsos que provocan un ataque DoS
10 de abril de 2023Ravie LakshmanánSeguridad del software/JavaScript Los actores de amenazas están inundando el repositorio de paquetes de código abierto de npm con paquetes falsos que incluso resultaron brevemente…
Los atacantes inundan el repositorio de NPM con más de 15 000 paquetes de spam que contienen enlaces de phishing
22 de febrero de 2023Ravie LakshmanánAtaque de código abierto/cadena de suministro En lo que es un asalto continuo al ecosistema de código abierto, más de 15.000 paquetes de spam han…
Los investigadores secuestran el popular paquete NPM con millones de descargas
16 de febrero de 2023Ravie LakshmanánCadena de Suministro / Seguridad del Software Un popular paquete npm con más de 3,5 millones de descargas semanales ha resultado vulnerable a un ataque…
Los investigadores encuentran una manera en que las bibliotecas NPM maliciosas pueden evadir la detección de vulnerabilidades
Los nuevos hallazgos de la firma de seguridad cibernética JFrog muestran que el malware dirigido al ecosistema npm puede evadir los controles de seguridad aprovechando un “comportamiento inesperado” en la…
Nuevo ataque de sincronización contra la API de registro de NPM podría exponer paquetes privados
Un nuevo ataque de tiempo descubierto contra la API de registro de npm puede explotarse para potencialmente revelar paquetes privados utilizados por organizaciones, poniendo a los desarrolladores en riesgo de…
LofyGang distribuyó ~200 paquetes NPM maliciosos para robar datos de tarjetas de crédito
Varias campañas que distribuyeron paquetes con troyanos y errores tipográficos en el repositorio de código abierto de NPM se identificaron como el trabajo de un solo actor de amenazas denominado…
Paquete NPM malicioso capturado imitando material Tailwind CSS Package
Se ha encontrado un paquete NPM malicioso disfrazado de biblioteca de software legítima para Material Tailwind, lo que una vez más indica intentos por parte de los actores de amenazas…
Más de 1200 paquetes NPM encontrados involucrados en "lindoboi" Campaña de criptominería
Los investigadores han revelado una nueva campaña de minería de criptomonedas a gran escala dirigida al repositorio de paquetes JavaScript de NPM. La actividad maliciosa, atribuida a un actor de…