Tecnología
El ataque TrapDoor a la cadena de suministro propaga malware de robo de...
Una nueva campaña coordinada de ataque a la cadena de suministro de software entre ecosistemas se ha dirigido a npm, PyPI y Crates.io para distribuir malware de robo de credenciales. La campaña, cuyo nombre en clave Trampaabarca más de 34...
Tecnología
Error de inyección SQL de Drupal Core explotado activamente y agregado a CISA...
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una falla de seguridad crítica recientemente parcheada que afecta a Drupal Core a su catálogo de vulnerabilidades explotadas conocidas (KEV), basándose en evidencia de explotación...
Tecnología
Paquetes PHP de Laravel-Lang comprometidos para ofrecer un ladrón de credenciales multiplataforma
Los investigadores de ciberseguridad han señalado una nueva campaña de ataque a la cadena de suministro de software que se ha dirigido a múltiples paquetes PHP pertenecientes a Laravel-Lang para ofrecer un marco integral de robo de credenciales. Los paquetes...
Tecnología
El ataque a la cadena de suministro de Packagist infecta 8 paquetes utilizando...
Una nueva campaña de ataque "coordinada" a la cadena de suministro ha afectado a ocho paquetes en empaquetador incluido código malicioso diseñado para ejecutar un binario de Linux recuperado de una URL de versiones de GitHub. "Aunque los paquetes afectados...
Tecnología
npm agrega controles de instalación de paquetes y publicación controlados por 2FA contra...
GitHub ha implementado nuevos controles para npm para mejorar la seguridad de la cadena de suministro de software, brindando a los mantenedores la capacidad de aprobar explícitamente una versión antes de que los paquetes estén disponibles públicamente para su...
Tecnología
Claude Mythos AI encuentra 10.000 fallas de alta gravedad en software ampliamente utilizado
Anthropic reveló el viernes que el Proyecto Glasswing ha ayudado a descubrir más de 10,000 vulnerabilidades de gravedad alta o crítica en algunos de los software más "sistémicamente" importantes en todo el mundo desde que se puso en marcha...
Tecnología
Complemento LiteSpeed cPanel CVE-2026-48172 explotado para ejecutar scripts como root
Una vulnerabilidad de seguridad de máxima gravedad que afecta al complemento cPanel LiteSpeed User-End ha sido objeto de explotación activa en la naturaleza. El defecto, rastreado como CVE-2026-48172 (Puntuación CVSS: 10,0), se relaciona con un caso de asignación incorrecta de...
Noticias populares
Los gobiernos denuncian la prohibición de viajes de Trump y prometen...
Por Chris Megerian y Farnoush Amiri
WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...


