Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cadenadesuministro. Mostrar todas las entradas
Mostrando entradas con la etiqueta cadenadesuministro. Mostrar todas las entradas

PostHeaderIcon CrowdStrike y Google desmantelan la botnet Glassworm


CrowdStrike, Google y la Shadowserver Foundation desmantelaron la botnet Glassworm, un gusano que robaba credenciales y atacaba a desarrolladores mediante paquetes de software maliciosos. El operativo neutralizó simultáneamente cuatro canales de control complejos que incluían el uso de blockchain y Google Calendar. Esta acción surge en medio de un aumento de ataques a la cadena de suministro dirigidos específicamente a quienes crean el software.



PostHeaderIcon Mini Shai-Hulud compromete paquetes npm de @antv para robar credenciales de CI/CD


Se ha descubierto un sofisticado ataque de cadena de suministro denominado "Mini Shai-Hulud". Esta campaña tuvo como objetivo el ecosistema de paquetes npm @antv, que consiste en librerías de visualización de datos ampliamente utilizadas por desarrolladores en todo el mundo para crear aplicaciones y paneles de control. El ataque se caracterizó por ser silencioso y preciso.


PostHeaderIcon Vulneran 170 paquetes npm para robar secretos de GitHub, npm, AWS y Kubernetes


Un ataque de cadena de suministro a gran escala ha alertado a los desarrolladores de software en todo el mundo, después que comprometieran más de 170 paquetes de npm y dos de PyPI en una campaña coordinada para el robo de credenciales. Debido a que estos paquetes infectados se descargan colectivamente más de 200 millones de veces por semana, el impacto potencial de esta amenaza es enorme.


PostHeaderIcon 84 paquetes npm de TanStack hackeados en ataque a la cadena de suministro


Se ha detectado un compromiso significativo de la cadena de suministro que afecta a 84 artefactos de paquetes npm dentro del espacio de nombres de TanStack. Las versiones maliciosas contienen una carga útil diseñada para el robo de credenciales, dirigida específicamente a sistemas de integración continua (CI), como GitHub Actions. Según Socket, el ataque abarca 42 paquetes de TanStack, con dos versiones maliciosas cada uno.




PostHeaderIcon Alerta de seguridad en librería Go fsnotify por cambios en el acceso del mantenedor


La popular biblioteca de Go llamada fsnotify ha generado una alerta de seguridad en la cadena de suministro debido a un cambio repentino en el acceso de sus mantenedores. Esta herramienta, que ofrece notificaciones del sistema de archivos multiplataforma para diversos sistemas operativos, provocó preocupación en la comunidad de código abierto tras la eliminación de colaboradores de su repositorio de GitHub.