La versión comprometida de jscrambler 8.14.0 npm elimina Rust Infostealer durante la instalación

La versión 8.14.0 del paquete jscrambler npm viene con un gancho de preinstalación malicioso que silenciosamente suelta y ejecuta un ladrón de información nativo durante la instalación, y está diseñado para Windows, uno para macOS y otro para Linux. La versión 8.14.0 del paquete jscrambler npm viene con un gancho de preinstalación malicioso que silenciosamente […]
Los piratas informáticos utilizan el portal de la policía de Baluchistán como arma para espiar a múltiples grupos

Los investigadores de ciberseguridad han detallado las operaciones de ciberespionaje en curso contra múltiples agencias policiales en Pakistán entre febrero de 2024 y abril de 2026 por parte de presuntos atacantes alineados con China e India. «Para la Policía de Baluchistán, los activos comprometidos incluían servidores que albergaban aplicaciones web que gestionan datos policiales y […]

Ravi Lakshmanan11 de julio de 2026 Source link
Progreso en la instrucción a los clientes de ShareFile para que apaguen los controladores de zonas de almacenamiento debido a una amenaza a la seguridad

Swati Khandelwal10 de julio de 2026Seguridad empresarial/incidente de seguridad Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan controladores de zonas de almacenamiento, confirmando a The Hacker News que la empresa está respondiendo a una «amenaza de seguridad externa creíble». La empresa ha desactivado temporalmente el acceso […]
La violación de Injective Labs GitHub impulsa el paquete npm para robar claves de billetera

Ravi Lakshmanan10 de julio de 2026Cadena de suministro de software/malware Un atacante desconocido comprometió el repositorio GitHub del proyecto Injective Labs SDK y lo aprovechó para publicar paquetes maliciosos en el registro npm y robar claves privadas de billetera criptográfica y frases iniciales mnemotécnicas. La versión comprometida @injectivelabs/sdk-ts@1.20.21 incluía una funcionalidad de telemetría falsa que […]
Seis nuevas fallas en U-Boot podrían permitir que una imagen maliciosa bloquee su dispositivo o ejecute código al iniciar

Investigadores de la empresa de seguridad de firmware Binarly han descubierto seis nuevas fallas en U-Boot, un pequeño programa que inicia una variedad de hardware, incluidos enrutadores domésticos, cámaras inteligentes y chips de administración dentro de servidores de centros de datos. Cuatro de los errores pueden bloquear tu dispositivo. Los otros dos podrían permitir a […]
El ataque láser restablece la contraseña de la billetera Tangem para tarjetas sin parches

Los investigadores del equipo de seguridad Donjon de Ledger han demostrado que un pulso láser sincronizado con precisión dirigido al chip dentro de una tarjeta de billetera criptográfica Tangem puede restablecer la contraseña de la tarjeta a una que elija el atacante. Sin contraseñas antiguas. No hay tarjetas de respaldo. Una vez reiniciada, cualquiera puede […]
Los investigadores detallan la cadena de ataque de WhatsApp al host utilizando tres fallas de OpenClaw

Rabi Lakshmanan10 de julio de 2026Seguridad/vulnerabilidades de la IA Se han revelado detalles sobre tres fallas de seguridad que actualmente están parcheadas en el asistente personal de inteligencia artificial (IA) OpenClaw. Una explotación exitosa podría permitir el robo de credenciales, la escalada de privilegios o la ejecución de código arbitrario en el host. Una breve […]
El nuevo MODBEACON RAT utiliza transmisión gRPC para tráfico C2 cifrado
Rabi Lakshmanan10 de julio de 2026Malware/Seguridad empresarial Se cree que un grupo cibercriminal vinculado a China conocido como Silver Fox es responsable de un nuevo troyano de acceso remoto (RAR) basado en Rust llamado MODBEACON. La firma china de ciberseguridad QiAnXin dijo que si bien este grupo de amenazas puede parecer una operación poco sofisticada […]
IH-MIE pide innovación en hidrógeno

IH-MIE está reclutando pymes para desarrollar soluciones innovadoras para la movilidad del hidrógeno y ofrece financiación de hasta 60.000 euros para cada proyecto. También se ha publicado una guía para los solicitantes de la Convocatoria Abierta IH-MIE, que proporciona toda la información necesaria para preparar una propuesta, incluidos criterios de elegibilidad, criterios de evaluación, reglas […]