Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Ataque de cadena de suministro TrapDoor distribuye malware de robo de credenciales a través de npm, PyPI y CratesIO


Se ha detectado una campaña de ataques coordinados llamada TrapDoor que distribuye malware a través de npm, PyPI y Crates.io. El objetivo es robar credenciales, claves SSH y billeteras de criptomonedas, especialmente de desarrolladores en las áreas de IA y DeFi. Los atacantes utilizan diversos métodos de ejecución y hasta intentan engañar a asistentes de IA para exfiltrar datos secretos.



PostHeaderIcon Juzgado frena multas de LaLiga a las VPN


Un juzgado ha rechazado la petición de LaLiga de imponer multas a las VPN que no bloqueen las direcciones IP durante las transmisiones de los partidos.



PostHeaderIcon Lazarus lanza el RAT RemotePE basado en memoria contra entidades financieras y de criptomonedas


El grupo Lazarus, vinculado a Corea del Norte, utiliza el malware RemotePE para atacar organizaciones financieras y de criptomonedas. Este troyano de acceso remoto se ejecuta totalmente en memoria para evadir detecciones y no dejar rastros en el disco. El ataque comienza con ingeniería social en Telegram y busca mantener un acceso sigiloso a largo plazo para ejecutar robos de datos o financieros.



PostHeaderIcon Anthropic lanzará sus modelos de clase Mythos al público


Anthropic planea lanzar públicamente su IA Mythos, capaz de hallar vulnerabilidades críticas de seguridad, una vez que desarrolle salvaguardas suficientes para evitar su mal uso. Actualmente, el modelo se limita a entidades seleccionadas mediante el Proyecto Glasswing, habiendo detectado miles de fallos en proyectos de código abierto. Esta capacidad ha generado alertas globales, ya que el volumen de errores encontrados puede saturar la capacidad de respuesta de los desarrolladores.



PostHeaderIcon GitHub añade publicación escalonada a npm para bloquear ataques de cadena de suministro


GitHub ha implementado una mejora de seguridad significativa en el ecosistema npm mediante la disponibilidad general de publicaciones escalonadas (staged publishing) y nuevos controles durante la instalación. El objetivo principal de estas medidas es reducir los ataques automatizados a la cadena de suministro que afectan a los paquetes de código abierto, cambiando la forma en que se publican y distribuyen los paquetes para evitar que estén disponibles de manera inmediata y sin control tras su publicación.