Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cadena-de-suministro. Mostrar todas las entradas
Mostrando entradas con la etiqueta cadena-de-suministro. Mostrar todas las entradas

PostHeaderIcon Nuevo ataque a la cadena de suministro de npm afecta a cientos de paquetes vía Keyv


Se ha detectado un nuevo ataque de cadena de suministro en npm que ha convertido paquetes de software confiables en una vía para el robo de credenciales. La campaña se inició tras el compromiso de la cuenta del mantenedor de la popular librería Keyv, permitiendo a los atacantes distribuir versiones maliciosas en un número creciente de proyectos. Este incidente es crítico debido a que los paquetes de npm se instalan de manera rutinaria en diversos entornos.




PostHeaderIcon Marketplace OpenClaw expone agentes de IA a malware y fraude financiero


Una serie de habilidades maliciosas dirigidas al mercado de agentes de IA de OpenClaw ha revelado una peligrosa vulnerabilidad en la seguridad de la cadena de suministro de software. Los atacantes están utilizando el mercado ClawHub para introducir código dañino en los entornos de agentes de IA, logrando robar datos y ejecutar estafas financieras que las herramientas de seguridad tradicionales no pudieron detectar.