Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7335
)
-
▼
septiembre
(Total:
593
)
-
Halla 12 RTX 3070 abandonadas valoradas en miles d...
-
IA salva 25 millones de piezas de Lego
-
Intel y AMD consiguen algo impensable hace años: a...
-
RPCS3 mejora un 37% en GPUs NVIDIA
-
IA falla en el 85% de los empleos reales
-
OpenAI y Microsoft ignoraron el riesgo para la web
-
Analizan los precios de 153 tarjetas gráficas en l...
-
Nueva vulnerabilidad Click2Shell en WordPress perm...
-
Trump crea la AI Force
-
Meta IA llega a Mac y lee tus datos
-
La GPU del Apple M5 Ultra supera a la RTX 5080 en ...
-
Publican exploits para cuatro fallos del kernel de...
-
Explotan vulnerabilidad crítica de RCE sin autenti...
-
Sony y Universal demandan a Suno por IA musical
-
Robot más rápido que Bolt busca empleo
-
Fallo en Tutor LMS expone más de 100.000 sitios de...
-
Creeper vence a GPT-6 Astra en Minecraft
-
Los chips de 2 nm son los más caros de la historia...
-
i7-12700K sobrevive 1.000 días sin pasta térmica
-
Investigadores logran vulnerar el sandbox de OpenA...
-
Gemini hackeó tres empresas por error
-
Plugin4Shell: RCE zero-click afecta a Claude Code,...
-
Riesgos de la IA militar
-
Guía de memoria gráfica
-
Rockstar venderá música de GTA VI hasta por 125 dó...
-
Windows 11 LTSC: ¿Vale la pena?
-
IA se comunica sin internet mediante calor de CPU
-
Radeon RX 9050 de 4 GB a prueba: pierde hasta un 3...
-
Grupo norcoreano de WaterPlum infectan 30.000 disp...
-
Ataque a Brevo propaga malware en más de 100.000 s...
-
Intel lanzará su apuesta «super ventas»: una CPU R...
-
Presunto cazador de recompensas habría usado LLM p...
-
Apple lanzará servidor M Ultra en 2029
-
Asus lanza la mini PC Ascent QN10 para IA
-
Cisco lanza otro parche para un zero-day explotado...
-
Salt Typhoon infiltra organizaciones latinoamerica...
-
Google Gemini hackeó 3 empresas en un test de cibe...
-
Curiosity envía un selfie para celebrar sus 5.000 ...
-
Fallo de RCE sin interacción en agentes de IA podr...
-
Meta Quest: nueva función en Windows 11
-
Modelos de OpenAI buscaron claves API y archivos f...
-
Vulnerabilidad 0-day de Steam en Windows permite e...
-
CrowdSec revela que un ataque a npm de TanStack pe...
-
NASA confirma éxito del telescopio Roman con su pr...
-
Infectan torrents de cine con el malware MovieReap...
-
Microsoft: la IA provoca el mayor robo de empleos ...
-
Bill Gates compara la IA con una inteligencia alie...
-
Usan falsos SMS de T-Mobile para phishing
-
Windows 11 recupera tecla perdida por Copilot
-
Crisis de RAM encarece televisores
-
España sufre su primer ciberataque asistido por IA
-
Repositorios falsos de LastPass Authenticator en G...
-
Investigadores usan Claude Opus 5 para hackear for...
-
IA desborda a desarrolladores de Linux
-
Malware RatHat para Android explota ADB para mante...
-
SolarWinds corrige vulnerabilidad de clave embebid...
-
OpenAI revela instrucciones inquietantes para sus IA
-
GPT-6 Astra se traumatiza tras perder progreso en ...
-
FBI: Estafas de suplantación de agentes y funciona...
-
Fragilidad del software moderno
-
OpenAI revela nuevos casos de agentes de IA que re...
-
Científicos logran escuchar lo que suena en unos a...
-
Un clic en un proyecto malicioso de VS Code puede ...
-
Microsoft suma Rust a sus lenguajes principales
-
Apps de Android ya pueden detectar parches de segu...
-
Fallo de WordPress permite RCE mediante un enlace ...
-
Malware evade las comprobaciones del navegador par...
-
TDTChannels se renueva para ser más estable y rápida
-
AMD subirá el precio de Ryzen
-
Modelos Galaxy compatibles con Android 17 y One UI 9
-
Nuevo malware de Android roba PINs bancarios y se ...
-
Grupos chinos emplean el malware SparroWocky para ...
-
Denuvo demanda al creador que vulneró su sistema
-
PS6 portátil: potencia y resolución
-
Amazon solucionará el fallo de Fire TV
-
Jensen Huang: La IA permitirá saberlo y hacerlo todo
-
Vulnerabilidad crítica de WSO2 permite acceso tota...
-
Claude facilitó hackeo a empleados de OpenAI
-
Las ventas de GPU caen un 18,8% en Amazon durante ...
-
iOS 27: La UE limita las novedades en iPhone
-
Microsoft soluciona vulnerabilidad crítica en Azur...
-
AMD anuncia una subida de precios del 10%: las GPU...
-
IT norcoreanos usan IA y escritorio remoto para fi...
-
Cuatro fallos en el núcleo de Linux permiten acces...
-
Android 17 limita seguridad en GrapheneOS
-
RTX 60 y RX 10000 llegan en 2028
-
Microsoft critica humanizar a Claude
-
Grave fallo en el validador DNSSEC de Unbound podr...
-
Chrome 153 corrige 16 vulnerabilidades de segurida...
-
IA infiltra música en Spotify
-
Euro-Office llega a Windows
-
Grave fallo de gestión en Check Point permite a at...
-
España bloquea Archive.today
-
Ataque MikroTrick da control total de routers Mikr...
-
Grave fallo en los sandboxes de Docker permite que...
-
14 fallos en servidores BIND DNS permiten envenena...
-
Una extensión podría vulnerar los asistentes de IA...
-
WordPress pide actualizar ya tras corregir 11 fall...
-
Europa prohibirá redes sociales a menores de 13 años
-
Swift 6.4 se expande a Linux y Windows
-
FamousSparrow usa servidores Exchange para despleg...
-
Un nodo de Kubernetes comprometido puede exponer t...
-
APT36 usa malware vía USB para alcanzar redes gube...
-
El Apple A20 Pro del iPhone 18 Pro es un fiasco en...
-
Venderían vulnerabilidad de Fortinet en foros clan...
-
BlackHatSect0r usa IA de DeepSeek para automatizar...
-
Ataques sin interacción vulneran teléfonos Google ...
-
Vulnerabilidad de Check Point permite acceso root ...
-
Abre su PC tras 3 años y descubre por qué su Core ...
-
OpenAI busca valoración de 1,2 billones para domin...
-
Desarrollador de Linux para PS5 abandona el proyecto
-
Microsoft advierte fallo crítico en Word
-
Malware de Android secuestra y controla móviles en...
-
Una GIGABYTE RTX 5090 AORUS MASTER refrigerada por...
-
Actualización de Windows 11 rompe confianza de dom...
-
España detecta el primer presunto ataque de robo d...
-
Microsoft impulsa el PC con IA
-
OpenAI usa humanos para mejorar ChatGPT
-
Ingeniero de DeepSeek teme catástrofe por la IA
-
Cisco alerta sobre un zero-day de severidad máxima...
-
EE. UU. incauta dominios de NightmareStresser vinc...
-
Apple prepara su entrada en los servidores de IA: ...
-
Super Smash Bros. Melee ya disponible de forma nat...
-
EE. UU. desmantela la plataforma de ataques DDoS N...
-
Nuevos redireccionamientos de Google dificultan ve...
-
Explotan activamente una vulnerabilidad crítica en...
-
Vulnerabilidad en cPanel LiteSpeed permite acceso ...
-
BambooToken: el malware que emplea MQTT para contr...
-
-
▼
septiembre
(Total:
593
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1950
)
seguridad
(
1874
)
software
(
1210
)
hardware
(
973
)
google
(
803
)
Malware
(
711
)
privacidad
(
687
)
exploit
(
567
)
ransomware
(
543
)
Windows
(
521
)
android
(
493
)
linux
(
455
)
cve
(
380
)
nvidia
(
330
)
tutorial
(
300
)
manual
(
282
)
hacking
(
268
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
125
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
85
)
youtube
(
84
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
52
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Microsoft ha implementado anuncios a pantalla completa en el fondo de escritorio de Windows 11 a través de Bing Wallpaper.
-
Se han detectado dos vulnerabilidades de día cero ( CVE-2026-15315 y CVE-2026-15316 ) en las cámaras inteligentes TP-Link Tapo C200 . Estos ...
-
Samsung ha comenzado el despliegue de Android 17 con One UI 9 para sus dispositivos Galaxy, incorporando mejoras en Galaxy AI .
CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub
domingo, 20 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.
Un atacante copió cerca de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo
utilizando la cuenta de un empleado que acababa de irse, informó CrowdSec el 18 de septiembre.
La empresa de seguridad francesa había mantenido abierto su acceso a GitHub. CrowdSec afirma que su portátil se vio comprometido en el ataque a la cadena de suministro de TanStack de mayo, en el cual versiones maliciosas de los paquetes npm de TanStack robaron credenciales de las máquinas de los desarrolladores.
El código apareció en un foro en línea el 16 de septiembre. Junto con el código fuente, contenía las direcciones de correo electrónico de 83 usuarios de CrowdSec y los nombres, correos electrónicos y el contexto de inversión de 51 inversores potenciales de 2020, señaló la empresa.
CrowdSec afirma en su blog que la cuenta se utilizó únicamente para copiar código, que no se accedió a su infraestructura ni a sus bases de datos, y que no se modificó ningún código.
El 11 de mayo, se publicaron 84 versiones maliciosas de 42 paquetes npm de TanStack. El compromiso está registrado como CVE-2026-45321. Instalar una de esas versiones ejecutaba un código que robaba credenciales de la máquina, incluyendo tokens de GitHub, claves SSH y credenciales de la nube, según el aviso de seguridad de TanStack en GitHub.
La empresa indica que la copia se realizó 11 días después con un token OAuth de GitHub de la cuenta del ex empleado. La compañía había mantenido su acceso para que pudiera terminar algunos trabajos.
CrowdSec eliminó su cuenta de su organización de GitHub el 25 de mayo, tres días después de la copia y meses antes de enterarse de la filtración. Sus otros accesos ya habían sido eliminados, lo que según la empresa explica por qué no detectó actividad sospechosa en sus sistemas de AWS.
El token no dejó rastro en los registros de GitHub que pudieron revisar y ya no existía cuando se enteraron de la filtración. Afirma que el soporte de GitHub rastreó entonces el historial del token y confirmó su sospecha de que TanStack era la fuente.
CrowdSec no precisó qué paquete malicioso llegó al portátil del ex empleado ni cuándo, y su informe no incluye los hallazgos propios de GitHub. Asegura que las máquinas de sus desarrolladores fueron revisadas y resultaron limpias.
El mismo ataque también alcanzó a otras empresas. Mistral AI informó que un dispositivo de desarrollador estuvo involucrado en su caso, y OpenAI comunicó que dos dispositivos de empleados se vieron afectados, con acceso no autorizado a un conjunto limitado de sus repositorios de código interno.
El motor de seguridad de código abierto de CrowdSec detecta ataques en servidores, y los usuarios que comparten sus detecciones reciben una lista de bloqueo compartida de direcciones IP maliciosas. El código filtrado proviene de los repositorios privados de la empresa, no de este motor público.
Según la compañía, el código incluye su consola web, scripts y modelos de ciencia de datos, scripts de automatización y el algoritmo de consenso que determina qué direcciones IP se añaden a las listas de bloqueo.
Indica que el código tiene casi cuatro meses y que ha cambiado mucho desde entonces.
CrowdSec dice que la filtración también reveló los umbrales que utiliza el algoritmo de consenso, como cuántas detecciones requiere antes de añadir una dirección IP a la lista de bloqueo. Esto no era público anteriormente.
Hasta donde sabe, la lista de bloqueo aún no puede ser "envenenada", es decir, engañada para bloquear una dirección IP inofensiva. Afirma que un atacante necesitaría decenas de detecciones de decenas de motores de confianza a través de decenas de redes separadas, a un coste muy elevado. CrowdSec también añade que puede cambiar los umbrales, como hace a menudo.
Según la empresa, la única credencial utilizable en la filtración era para el servicio de notificaciones SNS de AWS, y solo podía publicar mensajes en un tema. Alguien intentó usarla el 17 de agosto, un mes antes de que se publicara el código, pero no logró avanzar más. Otros tokens en el código ya habían sido rotados o no podían usarse desde internet, hasta donde sabe la empresa.
CrowdSec dice que tiene unos 150.000 usuarios. Su equipo de ciencia de datos conservó las 83 direcciones de correo electrónico expuestas para estudiar cómo la gente usaba el producto, y la empresa afirma que contactará a esos usuarios.
Los detalles de los inversores provenían de un sistema de 2020 que, según CrowdSec, nunca debió ser público. La empresa afirma que informará de la filtración a los inversores y a las autoridades. El CEO Philippe Humeau escribió a los inversores en el informe: "por esto me disculpo personalmente".
La empresa afectada rotó las credenciales expuestas el 16 y 17 de septiembre. En aquel momento no requería software de protección de endpoints en las máquinas de los desarrolladores, pero ahora ejecuta dicho software en los portátiles del personal que trabaja con su código o sistemas.
Ni el informe de CrowdSec ni su primera declaración piden a los usuarios que tomen ninguna medida.
El informe del 18 de septiembre de CrowdSec difiere de su primera declaración publicada un día antes. En ese comunicado, CrowdSec afirmó que "no se filtraron datos de clientes, logins/contraseñas, nombres, organizaciones ni nada más", y que el impacto se limitaba a la empresa.
La primera declaración también señaló el compromiso de TanStack como la fuente más probable de la filtración. Decía que un componente utilizado dentro de CrowdSec en mayo parecía haber sido manipulado con una puerta trasera para robar una clave API que pudiera leer el código privado.
El informe del 18 de septiembre afirma que no se encontraron ninguna de las versiones maliciosas de TanStack en el código de CrowdSec, y apunta en su lugar a la cuenta del ex empleado. También enumera los nombres de los inversores, que la primera declaración decía que no se habían filtrado, junto con las direcciones de correo electrónico de los 83 usuarios.
Fuente:
THN
Un atacante copió cerca de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo
utilizando la cuenta de un empleado que acababa de irse, informó CrowdSec el 18 de septiembre.
La empresa de seguridad francesa había mantenido abierto su acceso a GitHub. CrowdSec afirma que su portátil se vio comprometido en el ataque a la cadena de suministro de TanStack de mayo, en el cual versiones maliciosas de los paquetes npm de TanStack robaron credenciales de las máquinas de los desarrolladores.
El código apareció en un foro en línea el 16 de septiembre. Junto con el código fuente, contenía las direcciones de correo electrónico de 83 usuarios de CrowdSec y los nombres, correos electrónicos y el contexto de inversión de 51 inversores potenciales de 2020, señaló la empresa.
CrowdSec afirma en su blog que la cuenta se utilizó únicamente para copiar código, que no se accedió a su infraestructura ni a sus bases de datos, y que no se modificó ningún código.
Cómo se robó el código
El 11 de mayo, se publicaron 84 versiones maliciosas de 42 paquetes npm de TanStack. El compromiso está registrado como CVE-2026-45321. Instalar una de esas versiones ejecutaba un código que robaba credenciales de la máquina, incluyendo tokens de GitHub, claves SSH y credenciales de la nube, según el aviso de seguridad de TanStack en GitHub.
La empresa indica que la copia se realizó 11 días después con un token OAuth de GitHub de la cuenta del ex empleado. La compañía había mantenido su acceso para que pudiera terminar algunos trabajos.
CrowdSec eliminó su cuenta de su organización de GitHub el 25 de mayo, tres días después de la copia y meses antes de enterarse de la filtración. Sus otros accesos ya habían sido eliminados, lo que según la empresa explica por qué no detectó actividad sospechosa en sus sistemas de AWS.
El token no dejó rastro en los registros de GitHub que pudieron revisar y ya no existía cuando se enteraron de la filtración. Afirma que el soporte de GitHub rastreó entonces el historial del token y confirmó su sospecha de que TanStack era la fuente.
CrowdSec no precisó qué paquete malicioso llegó al portátil del ex empleado ni cuándo, y su informe no incluye los hallazgos propios de GitHub. Asegura que las máquinas de sus desarrolladores fueron revisadas y resultaron limpias.
El mismo ataque también alcanzó a otras empresas. Mistral AI informó que un dispositivo de desarrollador estuvo involucrado en su caso, y OpenAI comunicó que dos dispositivos de empleados se vieron afectados, con acceso no autorizado a un conjunto limitado de sus repositorios de código interno.
Qué contenía el archivo
El motor de seguridad de código abierto de CrowdSec detecta ataques en servidores, y los usuarios que comparten sus detecciones reciben una lista de bloqueo compartida de direcciones IP maliciosas. El código filtrado proviene de los repositorios privados de la empresa, no de este motor público.
Según la compañía, el código incluye su consola web, scripts y modelos de ciencia de datos, scripts de automatización y el algoritmo de consenso que determina qué direcciones IP se añaden a las listas de bloqueo.
Indica que el código tiene casi cuatro meses y que ha cambiado mucho desde entonces.
CrowdSec dice que la filtración también reveló los umbrales que utiliza el algoritmo de consenso, como cuántas detecciones requiere antes de añadir una dirección IP a la lista de bloqueo. Esto no era público anteriormente.
Hasta donde sabe, la lista de bloqueo aún no puede ser "envenenada", es decir, engañada para bloquear una dirección IP inofensiva. Afirma que un atacante necesitaría decenas de detecciones de decenas de motores de confianza a través de decenas de redes separadas, a un coste muy elevado. CrowdSec también añade que puede cambiar los umbrales, como hace a menudo.
Según la empresa, la única credencial utilizable en la filtración era para el servicio de notificaciones SNS de AWS, y solo podía publicar mensajes en un tema. Alguien intentó usarla el 17 de agosto, un mes antes de que se publicara el código, pero no logró avanzar más. Otros tokens en el código ya habían sido rotados o no podían usarse desde internet, hasta donde sabe la empresa.
CrowdSec dice que tiene unos 150.000 usuarios. Su equipo de ciencia de datos conservó las 83 direcciones de correo electrónico expuestas para estudiar cómo la gente usaba el producto, y la empresa afirma que contactará a esos usuarios.
Los detalles de los inversores provenían de un sistema de 2020 que, según CrowdSec, nunca debió ser público. La empresa afirma que informará de la filtración a los inversores y a las autoridades. El CEO Philippe Humeau escribió a los inversores en el informe: "por esto me disculpo personalmente".
La empresa afectada rotó las credenciales expuestas el 16 y 17 de septiembre. En aquel momento no requería software de protección de endpoints en las máquinas de los desarrolladores, pero ahora ejecuta dicho software en los portátiles del personal que trabaja con su código o sistemas.
Ni el informe de CrowdSec ni su primera declaración piden a los usuarios que tomen ninguna medida.
Cómo cambió la versión de CrowdSec
El informe del 18 de septiembre de CrowdSec difiere de su primera declaración publicada un día antes. En ese comunicado, CrowdSec afirmó que "no se filtraron datos de clientes, logins/contraseñas, nombres, organizaciones ni nada más", y que el impacto se limitaba a la empresa.
La primera declaración también señaló el compromiso de TanStack como la fuente más probable de la filtración. Decía que un componente utilizado dentro de CrowdSec en mayo parecía haber sido manipulado con una puerta trasera para robar una clave API que pudiera leer el código privado.
El informe del 18 de septiembre afirma que no se encontraron ninguna de las versiones maliciosas de TanStack en el código de CrowdSec, y apunta en su lugar a la cuenta del ex empleado. También enumera los nombres de los inversores, que la primera declaración decía que no se habían filtrado, junto con las direcciones de correo electrónico de los 83 usuarios.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.