Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5383
)
-
▼
June
(Total:
898
)
-
EE. UU. ofrece hasta 10M$ por información que ayud...
-
Nuevo ataque de Claude Code permite control total ...
-
Base de datos de vulnerabilidades de GitHub alcanz...
-
Explotan vulnerabilidad crítica de Oracle E-Busine...
-
Vulnerabilidades de Synology MailPlus Server permi...
-
Microsoft advierte que las descripciones manipulad...
-
Gemini supera a ChatGPT con imágenes gratis para t...
-
Claude Science acelera el descubrimiento científico
-
IA de Google crea imágenes en 4 segundos
-
Kodi 22 Piers llega a beta
-
Meta pierde juicio por impacto de redes en menores
-
Vulnerabilidad crítica en Gemini CLI permite ejecu...
-
Vulnerabilidades de WolfSSL exponen miles de millo...
-
Vulnerabilidad RCE de Microsoft 365 explotada con ...
-
Publicado PoC de fallo en NTLM que permite acceso ...
-
Vulnerabilidades críticas de Dell Wyse permiten ej...
-
Roban sesiones de WhatsApp Web para estafas a dire...
-
Publicado PoC de vulnerabilidad RCE en Splunk Secu...
-
Vulnerabilidad crítica en Kemp LoadMaster permite ...
-
Extensión maliciosa de Perplexity para Chrome inte...
-
Kali Linux 2026.2: GNOME 50 y Plasma 6.6
-
Bing Search de ‘ManageEngine OpManager’ distribuye...
-
Vulnerabilidad de Oracle E-Business Suite CVE-2026...
-
ISPs exigen cuentas a Tebas por bloqueos IPTV
-
Microsoft crea un filtro de seguridad para evitar ...
-
Desarrolladores de Mozilla logran instalar malware...
-
Elon time: el retraso de Musk hacia Marte
-
Mod hace que el Steam Controller vuelva solo a su ...
-
Akrites: nuevo frente contra ataques de IA al códi...
-
Gemini permite buscar una app que haga algo especí...
-
Organic Maps: La alternativa a Google Maps que res...
-
Microsoft elimina 119 extensiones de Edge que ocul...
-
Chrome se integra mejor con Wallet para autocomple...
-
Cae masivamente la piratería de fútbol online
-
EE. UU. incauta cientos de dominios de streaming i...
-
OpenAI lanza GPT 5.6 y promete mayor seguridad
-
Turla, vinculado a Rusia, usa infraestructura comp...
-
Los drivers AMD Adrenalin en Windows 10 siguen pre...
-
La UE encarece compras en AliExpress, Shein y Temu
-
ClawHub Skills expone agentes de IA a puertas tras...
-
Dron sigue a F1 a 300 km/h
-
The New York Times demanda a Microsoft y OpenAI po...
-
Mageia 10: distro Linux sucesora de Mandriva
-
Demandan a Samsung, SK Hynix y Micron por los prec...
-
WhatsApp implementará nombres de usuario para prot...
-
Netflix endurece el control de cuentas compartidas
-
Senador acusa a Tim Cook de priorizar beneficios s...
-
IA china Zhipu igualaría a Claude Mythos en detecc...
-
CachyOS lanza Hyprland Noctalia y Shelly para AUR
-
Nissan advierte que un hackeo a Oracle PeopleSoft ...
-
Hacienda de España usará IA israelí para potenciar...
-
Agentes míticos generados por LLM permiten herrami...
-
Usan RemotePC y PowerShell para desplegar el ranso...
-
EEUU condiciona el lanzamiento de GPT-5.6 Sol
-
PowerPoint busca presentaciones perfectas
-
CNMC podría encarecer el despliegue de fibra de op...
-
OpenAI lanzó GPT-5.6 Sol con acceso limitado y pro...
-
Crea un Windows portátil con Windows To Go
-
Paquetes de Go y npm comprometidos utilizan tareas...
-
RedAmon: IA que encadena reconocimiento, explotaci...
-
Consiguen hacer funcionar Windows 11 en un PC de l...
-
Casi cien drones caen en un show aéreo en Australia
-
El nuevo malware SharkLoader despliega Cobalt Stri...
-
Windows 11: nueva recuperación de pago
-
El FBI advierte que rusos buscan las claves de rec...
-
Nuevo ataque de secuestro de buckets redirige dato...
-
Ucrania denuncia que el servicio de inteligencia r...
-
Xbox Series S iguala precio de PS5
-
IP Crawl, la colección de webcams abiertas que no ...
-
Chrome cifrará tus pestañas abiertas
-
Una guía para elegir el mejor DNS público; práctic...
-
Trump bloquea el acceso a GPT-5.6
-
Amazon: IA de Mythos afecta a Fable 5 en AWS
-
OpenAI presenta GPT-5.6 Sol con acceso restringido...
-
Se prevé otro gran aumento de precio de la memoria...
-
Eustella: el chatbot europeo frente a ChatGPT
-
Las placas Z990 tendrán 3 conectores de 8 pines pa...
-
75 juegos PC: pocos requisitos y buenos gráficos
-
Nobel de Medicina arremete contra Elon Musk y su p...
-
La IA aumenta la desigualdad laboral
-
Medios demandan a Microsoft y OpenAI por IA
-
Ford falla con IA y recontrata ingenieros
-
Fallo en Amazon Q permitía ejecutar código y robar...
-
Stremio 5 ya disponible para Linux
-
STIM Machine, así es el PC que imita la forma de l...
-
Nuevo exploit de Linux permite acceso root al sistema
-
Vulnerabilidad crítica en python.org permitía fals...
-
Hackeo en Leroy Merlin: miles de clientes expuestos
-
Activa la VPN de Firefox
-
LastPass sufre nueva filtración de datos
-
FortiBleed: el ataque a firewalls FortiGate que ro...
-
Mythos detecta Squidbleed, una fuga de memoria que...
-
Anthropic lanza Claude Tag: el compañero de IA lle...
-
Habilidad fraudulenta de agentes de IA supera esca...
-
GitHub actualiza actions/checkout para bloquear pa...
-
Casi la mitad de las apps de LG y Samsung venden t...
-
CISA advierte de vulnerabilidad explotada en Ubiqu...
-
Usan Velociraptor, Cloudflare, Zoho y VS Code para...
-
Nueva navaja suiza para hackers en GitHub
-
Operadora japonesa expone 14,2 millones de credenc...
-
SteamOS llegará a todos los PC
-
Las RTX 50 de análisis se empiezan a quemar: Club3...
-
El Departamento de Justicia incauta cuenta de Huio...
-
Claude Fable 5 escribió código del kernel de Windo...
-
Wikipedia expulsa permanentemente a su cofundador ...
-
Kit de phishing AWS AiTM roba credenciales y MFA e...
-
Shai-Hulud roba credenciales de desarrolladores
-
Caducó certificado de Secure Boot de Windows: mile...
-
Algoritmo suizo que quitará el carné por no respet...
-
Backdoor Mistic se autodestruye y se vincula a un ...
-
Polonia desmantela banda de SIM-swapping responsab...
-
CISA advierte sobre vulnerabilidad de Cisco Unifie...
-
Los navegadores más raros probados
-
Iberia estrena su acceso gratuito a Internet vía S...
-
El CEO de Epic Games dice que las herramientas de ...
-
Google detalla STOCKSTAY, la nueva puerta trasera ...
-
10 webs de eBooks gratis y legales
-
Fallo de seguridad en Apache Tomcat Tribes
-
Firma china de ciberseguridad asegura haber creado...
-
Nuevo exploit de COW en Linux permite acceso root ...
-
Qualcomm Dragonfly C1000: así es la CPU con más de...
-
OpenAI retrasaría ChatGPT 5.6 por pedido de Trump
-
Windows 10 tendrá soporte hasta 2027
-
Extensión maliciosa de Edge ejecuta código en sist...
-
Marketplace OpenClaw expone agentes de IA a malwar...
-
Vulnerabilidades en IA de Red-Team permiten robo d...
-
Usan Cisco y Google para propagar malware SharkLoader
-
Campaña de LokiBot roba credenciales con JScript, ...
-
-
▼
June
(Total:
898
)
Blogroll
Labels
Entradas populares
-
Se ha detectado una nueva técnica de ransomware capaz de ejecutarse completamente dentro de un navegador web , sin necesidad de instalar apl...
-
Se ha descubierto una vulnerabilidad crítica de inyección SQL no autenticada en Front Gate Tickets (FGT) , filial de Live Nation/Ticketmast...
-
Un actor de amenazas ha implementado una técnica alarmante para cegar a los equipos de seguridad antes de robar contraseñas. El atacante lo...
Publican paquete malicioso de Python que imita a Parsimonious Parser
Un paquete engañoso de Python se introdujo silenciosamente en el repositorio PyPI, poniendo en riesgo a miles de desarrolladores antes de ser detectado y eliminado.
El paquete, llamado "parsimonius", fue diseñado para parecerse casi idéntico a la biblioteca "parsimonious", una herramienta de Python muy utilizada para construir analizadores de gramática de expresiones.
La ausencia de esa única letra no fue un accidente. Fue un movimiento calculado para engañarte y hacer que instalaras el paquete incorrecto sin darte cuenta.
El ataque se basó en una técnica llamada typosquatting, en la que un actor de amenazas registra un nombre de paquete que se asemeja mucho a uno confiable.
Para empeorar las cosas, el atacante asignó al paquete malicioso un número de versión que parecía más reciente que el lanzamiento legítimo.
Esto hizo que fuera aún más probable que los desarrolladores lo instalaran, especialmente aquellos que dependen de la resolución automática de dependencias o que simplemente no verificaron el nombre completo del paquete antes de hacer clic en instalar.
Analistas de seguridad de Zscaler ThreatLabz identificaron el paquete malicioso y compartieron sus hallazgos en un informe con Cyber Security News (CSN).
Según el informe, el paquete ya había sido descargado 2.474 veces antes de ser retirado del repositorio.
Esa cifra, alcanzada en cuestión de pocos días, resalta la rapidez con la que los ataques a la cadena de suministro pueden causar una exposición generalizada en los entornos de desarrollo.
Lo que hizo que esta campaña fuera particularmente astuta fue la forma en que el atacante ocultó la intención maliciosa. El paquete incluía en realidad la funcionalidad de análisis real de parsimonious, por lo que los desarrolladores que lo usaran verían un comportamiento completamente normal en la superficie.
— Zscaler ThreatLabz (@Threatlabz) June 4, 2026
ThreatLabz identified a malicious Python package in PyPI named "parsimonius" that was designed to impersonate the legitimate parsimonious package through typosquatting. The threat actor selected a package name differing by a single character and assigned it a version number… pic.twitter.com/fVTG3bXiuJ
Sin embargo, bajo esa fachada legítima, se estaba desplegando silenciosamente un backdoor basado en Telegram en cada sistema afectado.
Una vez que la puerta trasera estaba activa, los atacantes obtenían acceso remoto a los entornos comprometidos y podían recolectar datos sensibles directamente de las víctimas.
Su objetivo se centraba específicamente en los archivos .env y en los tokens de autenticación de bots; ambos suelen contener credenciales, claves API y secretos que abren las puertas a un acceso mucho más amplio a la infraestructura.
Los hackers publican un paquete malicioso de Python
El paquete malicioso estaba configurado para operar en dos niveles al mismo tiempo. En el nivel visible, se comportaba como una biblioteca de análisis totalmente funcional, manteniendo a los desarrolladores sin sospechar nada durante el uso normal.
En el nivel oculto, establecía comunicación con un bot de Telegram, utilizando la plataforma de mensajería como un canal de comando y control para recibir instrucciones y enviar silenciosamente los datos robados fuera del entorno.
El uso de Telegram como canal de puerta trasera es una tendencia creciente entre los actores de amenazas porque la plataforma goza de gran confianza y es mucho menos probable que su tráfico sea marcado por las herramientas estándar de monitoreo de red.
Esto lo convierte en una opción atractiva para la exfiltración de datos sin activar las alarmas de seguridad. Una vez establecida, la puerta trasera otorgaba al atacante un acceso remoto persistente a cada sistema donde se hubiera instalado el paquete.
El número de versión también fue elegido estratégicamente. Al configurarlo para que pareciera más actual que el paquete parsimonious real, el atacante aumentó las probabilidades de que las herramientas automatizadas o los desarrolladores que buscaran la última versión descargaran la versión maliciosa sin pensarlo dos veces.
Puerta trasera basada en Telegram y riesgos de robo de datos
Los datos seleccionados en esta campaña no fueron aleatorios. Centrarse en los archivos .env y en los tokens de bots indica un esfuerzo deliberado para acceder a una infraestructura más amplia.
Un solo archivo .env robado puede exponer contraseñas de bases de datos, credenciales de servicios en la nube y claves secretas que permiten a los atacantes moverse lateralmente a través de sistemas enteros o servicios conectados.
Los tokens de autenticación de bots son igualmente peligrosos en las manos equivocadas. Los atacantes que los obtengan pueden tomar el control total de los bots integrados en flujos de trabajo empresariales, tuberías automatizadas o servicios orientados al cliente.
El daño derivado de ese nivel de acceso puede extenderse mucho más allá de la máquina original comprometida.
Se recomienda encarecidamente a los desarrolladores que verifiquen siempre la ortografía exacta de cualquier nombre de paquete antes de la instalación. El uso de herramientas de auditoría de dependencias que marquen paquetes sospechosos o recién registrados añade una capa de defensa significativa.
Las organizaciones también deberían rotar las credenciales inmediatamente si se sospecha de un compromiso en la cadena de suministro y limitar qué datos sensibles residen dentro de los archivos .env en primer lugar.
Indicadores de Compromiso (IoCs):-
| Tipo | Indicador | Descripción |
|---|---|---|
| Hash SHA1 | a01c2a21f24db63cb01a67016519aebeca438089 | Hash SHA1 del paquete malicioso "parsimonius" de PyPI |
| Nombre del Paquete | parsimonius | Paquete de Python malicioso mediante typosquatting en PyPI que suplanta a "parsimonious" |
Nota: Las direcciones IP y los dominios han sido "desactivados" intencionadamente (por ejemplo, [.]) para evitar la resolución accidental o el hipervínculo. Reactívalos solo dentro de plataformas de inteligencia de amenazas controladas como MISP, VirusTotal o tu SIEM.
Fuentes:
https://cybersecuritynews.com/hackers-publish-malicious-python-package/


ThreatLabz identified a malicious Python package in PyPI named "parsimonius" that was designed to impersonate the legitimate parsimonious package through typosquatting. The threat actor selected a package name differing by a single character and assigned it a version number…
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.