Security Lab

cadena de suministro

cadena de suministro

Una sola importación al proyecto: los servidores Windows y Linux están bajo el control de hackers

La vulnerabilidad se ve agravada por el modelo de importación descentralizada desde GitHub.

Un troyano, millones de instalaciones: paquetes populares para desarrolladores convertidos en armas del mal

Gluestack, NPM, RAT: todo converge en una sola cadena que te lleva a ti.

¿Quieres acceso barato a las funciones de inteligencia artificial de Cursor? Y ahora los hackers quieren… instalar una puerta trasera en tu Mac

Ni siquiera notarás cómo tu editor de código comienza a ejecutar los comandos de otra persona.

¿Estás utilizando la biblioteca "xrpl.js"? Bueno, parece que tienes grandes problemas.

La actualización oficial resultó ser un caballo de Troya y ya está en su código.

Se buscaba DOC, se obtuvo BTC: un nuevo paquete malicioso invade npm

Los desarrolladores ya han perdido cientos de miles sin siquiera saberlo.

¿Troyano en una impresora 3D? Un error crítico en UltiMaker Cura amenaza a millones de usuarios

Los modelos maliciosos de 3MF pueden pasar desapercibidos durante mucho tiempo.

Revival Hijack: Eliminó el paquete de PyPI y contaminó a cientos de miles de usuarios

Un nuevo método de ataque convierte paquetes seguros en software malicioso.

Ciberataque paralizó Microchip Technology

¿Cuánto afectará a la cadena de suministro de semiconductores?