Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx

Un gusano de cadena de suministro autopropagante secuestra paquetes npm y roba tokens de desarrollador

El gigante de los cosméticos Rituals confirma la violación de datos de los registros de membresía de los clientes

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx
Identidad

La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 22, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan22 de abril de 2026Seguridad en la nube/seguridad del software

Los investigadores de ciberseguridad han advertido sobre el envío de imágenes maliciosas al repositorio oficial de Docker Hub «checkmarx/kics».

Socket, una empresa de seguridad de la cadena de suministro de software, reveló en una alerta publicada hoy que un atacante desconocido pudo sobrescribir con éxito etiquetas existentes, incluidas v2.1.20 y alpine, al mismo tiempo que introdujo una nueva etiqueta v2.1.21 que no corresponde a una versión pública. El repositorio de Docker está archivado en el momento de escribir este artículo.

«El análisis de las imágenes contaminadas mostró que los binarios KICS incluidos se habían modificado para incluir una funcionalidad de recopilación y extracción de datos que no estaba presente en la versión canónica», dijo Socket.

«Este malware puede generar informes de escaneo sin censura y enviarlos cifrados a puntos finales externos, lo que potencialmente representa un riesgo grave para los equipos que usan KICS para escanear archivos de infraestructura como código que puede contener credenciales y otros datos de configuración confidenciales».

Un análisis más detallado de este incidente reveló que las herramientas de desarrollo de Checkmarx relacionadas también pueden haberse visto afectadas, incluida una versión reciente de la extensión Microsoft Visual Studio Code que venía con código malicioso que descargaba y ejecutaba complementos remotos a través del tiempo de ejecución de Bun.

«Este comportamiento ocurrió en las versiones 1.17.0 y 1.19.0 y se eliminó en 1.18.0. Se basaba en URL de GitHub codificadas para recuperar y ejecutar JavaScript adicional sin verificación del usuario o validación de integridad», agregó Socket.

Las organizaciones que puedan haber escaneado sus configuraciones de Terraform, CloudFormation o Kubernetes utilizando imágenes KICS afectadas deben tratar cualquier secreto o credencial expuesta en esos escaneos como potencialmente comprometidos.

«La evidencia sugiere que este no es un incidente aislado de Docker Hub, sino parte de una violación más amplia de la cadena de suministro que afecta a múltiples canales de distribución de Checkmarx», señaló la compañía.

Hacker News se ha puesto en contacto con Checkmarx para obtener más información. Actualizaré el artículo si recibo una respuesta.

(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUn gusano de cadena de suministro autopropagante secuestra paquetes npm y roba tokens de desarrollador
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Un gusano de cadena de suministro autopropagante secuestra paquetes npm y roba tokens de desarrollador

abril 22, 2026

Harvester utiliza Microsoft Graph API para llevar la puerta trasera GoGra de Linux al sur de Asia

abril 22, 2026

El malware Lotus Wiper destruye los sistemas energéticos venezolanos

abril 22, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La imagen maliciosa de KICS Docker y la extensión VS Code impactan la cadena de suministro de Checkmarx

Un gusano de cadena de suministro autopropagante secuestra paquetes npm y roba tokens de desarrollador

El gigante de los cosméticos Rituals confirma la violación de datos de los registros de membresía de los clientes

Harvester utiliza Microsoft Graph API para llevar la puerta trasera GoGra de Linux al sur de Asia

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.