spot_img

Tecnología

El ataque TrapDoor a la cadena de suministro propaga malware de robo de...

Una nueva campaña coordinada de ataque a la cadena de suministro de software entre ecosistemas se ha dirigido a npm, PyPI y Crates.io para distribuir malware de robo de credenciales. La campaña, cuyo nombre en clave Trampaabarca más de 34...

Error de inyección SQL de Drupal Core explotado activamente y agregado a CISA...

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una falla de seguridad crítica recientemente parcheada que afecta a Drupal Core a su catálogo de vulnerabilidades explotadas conocidas (KEV), basándose en evidencia de explotación...

Paquetes PHP de Laravel-Lang comprometidos para ofrecer un ladrón de credenciales multiplataforma

Los investigadores de ciberseguridad han señalado una nueva campaña de ataque a la cadena de suministro de software que se ha dirigido a múltiples paquetes PHP pertenecientes a Laravel-Lang para ofrecer un marco integral de robo de credenciales. Los paquetes...

El ataque a la cadena de suministro de Packagist infecta 8 paquetes utilizando...

Una nueva campaña de ataque "coordinada" a la cadena de suministro ha afectado a ocho paquetes en empaquetador incluido código malicioso diseñado para ejecutar un binario de Linux recuperado de una URL de versiones de GitHub. "Aunque los paquetes afectados...

npm agrega controles de instalación de paquetes y publicación controlados por 2FA contra...

GitHub ha implementado nuevos controles para npm para mejorar la seguridad de la cadena de suministro de software, brindando a los mantenedores la capacidad de aprobar explícitamente una versión antes de que los paquetes estén disponibles públicamente para su...

Claude Mythos AI encuentra 10.000 fallas de alta gravedad en software ampliamente utilizado

Anthropic reveló el viernes que el Proyecto Glasswing ha ayudado a descubrir más de 10,000 vulnerabilidades de gravedad alta o crítica en algunos de los software más "sistémicamente" importantes en todo el mundo desde que se puso en marcha...

Complemento LiteSpeed ​​cPanel CVE-2026-48172 explotado para ejecutar scripts como root

Una vulnerabilidad de seguridad de máxima gravedad que afecta al complemento cPanel LiteSpeed ​​User-End ha sido objeto de explotación activa en la naturaleza. El defecto, rastreado como CVE-2026-48172 (Puntuación CVSS: 10,0), se relaciona con un caso de asignación incorrecta de...

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...
spot_img