Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx
Identidad

La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 22, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan22 de abril de 2026Seguridad en la nube/seguridad del software

Los investigadores de ciberseguridad han advertido sobre el envío de imágenes maliciosas al repositorio oficial de Docker Hub «checkmarx/kics».

Socket, una empresa de seguridad de la cadena de suministro de software, reveló en una alerta publicada hoy que un atacante desconocido pudo sobrescribir con éxito etiquetas existentes, incluidas v2.1.20 y alpine, al mismo tiempo que introdujo una nueva etiqueta v2.1.21 que no corresponde a una versión pública. El repositorio de Docker está archivado en el momento de escribir este artículo.

«El análisis de las imágenes contaminadas mostró que los binarios KICS incluidos se habían modificado para incluir una funcionalidad de recopilación y extracción de datos que no estaba presente en la versión canónica», dijo Socket.

«Este malware puede generar informes de escaneo sin censura y enviarlos cifrados a puntos finales externos, lo que potencialmente representa un riesgo grave para los equipos que usan KICS para escanear archivos de infraestructura como código que puede contener credenciales y otros datos de configuración confidenciales».

Un análisis más detallado de este incidente reveló que las herramientas de desarrollo de Checkmarx relacionadas también pueden haberse visto afectadas, incluida una versión reciente de la extensión Microsoft Visual Studio Code que venía con código malicioso que descargaba y ejecutaba complementos remotos a través del tiempo de ejecución de Bun.

«Este comportamiento ocurrió en las versiones 1.17.0 y 1.19.0 y se eliminó en 1.18.0. Se basaba en URL de GitHub codificadas para recuperar y ejecutar JavaScript adicional sin verificación del usuario o validación de integridad», agregó Socket.

Las organizaciones que puedan haber escaneado sus configuraciones de Terraform, CloudFormation o Kubernetes utilizando imágenes KICS afectadas deben tratar cualquier secreto o credencial expuesta en esos escaneos como potencialmente comprometidos.

«La evidencia sugiere que este no es un incidente aislado de Docker Hub, sino parte de una violación más amplia de la cadena de suministro que afecta a múltiples canales de distribución de Checkmarx», señaló la compañía.

Hacker News se ha puesto en contacto con Checkmarx para obtener más información. Actualizaré el artículo si recibo una respuesta.

(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUn gusano de cadena de suministro autopropagante secuestra paquetes npm y roba tokens de desarrollador
Next Article Google Cloud lanza dos nuevos chips de IA para competir con Nvidia
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

EE.UU. identifica cinco estados para el campus de innovación del ciclo del combustible nuclear

Claros obtiene 55 millones de dólares para expandir la tecnología global de destrucción de PFAS

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.