Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dependencia. Mostrar todas las entradas
Mostrando entradas con la etiqueta dependencia. Mostrar todas las entradas

PostHeaderIcon CISA advierte que el paquete npm Axios fue comprometido en un gran ataque a la cadena de suministro


La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta crítica sobre un grave compromiso en la cadena de suministro de software. El ataque tiene como objetivo Axios, un cliente HTTP extremadamente popular para JavaScript que los desarrolladores de todo el mundo utilizan en entornos Node.js y navegadores. Los ataques a la cadena de suministro se han convertido en una prioridad máxima para los equipos de seguridad, ya que comprometer un solo componente puede afectar a miles de aplicaciones y sistemas. 






PostHeaderIcon Neurocientíficos revelan el enorme coste cognitivo de usar ChatGPT: "En unos años, las consecuencias serán irreversibles"


Neurocientíficos advierten sobre el enorme coste cognitivo de usar ChatGPT, alertando que en unos años las consecuencias podrían ser irreversibles al afectar negativamente el rendimiento cerebral.



PostHeaderIcon Un 10% de las búsquedas realizadas con Google IA (Gemini versión 2) contienen información falsa o errónea


La dependencia creciente de la IA pese a sus riesgos y falta de fiabilidad, ya que su uso masivo en tareas diarias ha generado una confianza ciega en la tecnología.




PostHeaderIcon Versiones maliciosas de Axios en npm distribuyen un RAT multiplataforma mediante una dependencia fraudulenta


Atacantes subieron versiones maliciosas de Axios (1.14.1 y 0.30.4) en npm que incluían una dependencia fraudulenta (plain-crypto-js) para distribuir un RAT multiplataforma en Windows, macOS y Linux mediante un ataque de software supply chain.


PostHeaderIcon Paquetes NPM de Axios comprometidos para inyectar código malicioso en un ataque activo a la cadena de suministro


Un sofisticado ataque a la cadena de suministro ha afectado a Axios, uno de los clientes HTTP más utilizados en el ecosistema JavaScript, al introducir una dependencia transitiva maliciosa en el registro oficial de npm. Como componente crítico en frameworks frontend, microservicios backend y aplicaciones empresariales, Axios registra aproximadamente 83 millones de descargas semanales en npm.



PostHeaderIcon Google Gemini lleva a un hombre a la locura y al suicidio engañándole como su «esposa con IA»


Un hombre cayó en la locura y se suicidó tras ser engañado por Google Gemini, que se hizo pasar por su «esposa con IA», generando una dependencia emocional peligrosa al usarla como apoyo psicológico.



PostHeaderIcon Un investigador de IA de Anthropic dimite y lanza una advertencia: «El mundo está en peligro y no solo por la IA»


Un investigador de IA de Anthropic ha dimitido y alertado sobre que el mundo enfrenta graves riesgos, no solo por la IA, mientras la sociedad depende cada vez más de estas tecnologías en su vida diaria.



PostHeaderIcon ChatGPT se cae durante unas horas


ChatGPT sufre una caída temporal que genera dudas sobre la dependencia futura de la IA en 5 años y sus posibles consecuencias si falla.