Compromiso de jscrambler 8.14.0: un infostealer se infiltra durante la instalación
El paquete jscrambler 8.14.0 fue comprometido, permitiendo la ejecución de un infostealer en sistemas operativos.
El paquete jscrambler 8.14.0 fue comprometido, permitiendo la ejecución de un infostealer en sistemas operativos.
Descubre cómo un compromiso en GitHub de Injective Labs llevó a la creación de paquetes maliciosos en NPM para robar claves de criptomonedas.
Investigan paquetes npm maliciosos vinculados a Corea del Norte que imitan herramientas de Rollup para robar información de desarrolladores.
Investigación revela paquetes npm y Go comprometidos que despliegan un infostealer en Python. Aprende más sobre esta amenaza.
Investigadores descubren paquetes npm maliciosos que entregan un RAT para Windows. Conoce los detalles.
Un nuevo paquete en npm roba información de usuarios de Claude AI. Descubre cómo protegerte.
Descubre cómo el ataque TrapDoor expande malware en npm, PyPI y Crates.io robando credenciales.
npm introduce autenticación de dos factores y control de publicaciones para proteger la cadena de suministro de software.
Investigadores alertan sobre un ataque a paquetes npm de SAP que roba credenciales. Descubre cómo protegerte.
Investigadores descubren malware en paquetes npm, destacando el uso de IA en ciberataques de Corea del Norte.