El Compilado Hilos Temas Archivo RSS

Temas · tema

npm

Seguir npm por RSS

Noticias
54
Briefings
46
Primera
Última
  1. Ciberseguridad

    Encontraron 101 paquetes maliciosos en npm que meten a los desarrolladores en grupos de WhatsApp sin permiso, con 490.000 descargas acumuladas (29-30/09)

    Nir Zadok, Moshe Siman Tov Bustan y Vitalii Chepurko, de OX Security, bautizaron la campaña PhantomSub: son forks del proyecto Baileys —la librería open source para WhatsApp— con nombres como ourin-baileys, @nexustechpro/baileys, neuralwhatsapp y @dappaoffc/baileys-mod. 116.000 de esas descargas son de los últimos 30 días. Hay tres variantes según cómo consiguen los IDs de canal del atacante, y dos de ellas ofuscan el payload. Los canales a los que suscriben son sobre todo de vendedores de bots y marketplaces indonesios que venden recursos de juegos y cuentas. SafeDep en agosto y Xygeni a principios de septiembre ya habían marcado forks relacionados: el patrón lleva meses y sigue vivo. The Hacker News

    The Hacker News

  2. Técnicas y repos

    Cloudflare lanzó cf, una CLI diseñada para agentes que expone más de 3.000 operaciones de toda su API (28/09)

    Es el reemplazo generacional de Wrangler, que cubría unos 280 comandos con patrones inconsistentes; cf cubre la superficie completa de la API de Cloudflare. Las tres decisiones de diseño apuntan derecho al agente: salida JSON por defecto en vez de tablas para humanos, configuración en TypeScript en cloudflare.config.ts que aprovecha el language server en vez del formato propio de Wrangler, y cf cli search, búsqueda de comandos en lenguaje natural para que el agente descubra qué existe sin cargarse el contexto con toda la ayuda. Vite queda como servidor de desarrollo por defecto. Se instala con npm i -g cf. Si tenés agentes tocando infraestructura en Cloudflare, es el tipo de cambio que conviene probar temprano: la CLI vieja les daba una fracción de la plataforma. Blog de Cloudflare

    Blog de Cloudflare

  3. Técnicas y repos

    Repos: Hindsight y Paperclip siguieron escalando el tercer día, y aparecieron dos harnesses nuevos con enfoques opuestos (28/09)

    Sigue de lo de ayer: hindsight sumó unas 4.520 estrellas en el día y paperclip unas 2.401, con totales verificados de 22,1k y 84,1k. Hindsight, MIT, se instala con pip install hindsight-api o su imagen de Docker y organiza la memoria en estructuras biomiméticas —hechos del mundo, experiencias, observaciones, modelos mentales—; Paperclip es la capa de gobierno sobre agentes que ya corren, con tracking de costos por agente, org chart con roles y permisos, ejecución por heartbeats y workflows de aprobación. Los dos nuevos del día van por caminos distintos: OpenRig (npm install -g @openrig/cli, Apache 2.0) es un daemon local que orquesta equipos de agentes de código sobre tmux con topologías en YAML, mientras Univer se reposicionó como "Office Harness for AI Agents" —planillas, docs, slides y PDF en un runtime con APIs estructuradas, verificación por screenshots y un flujo de worktree donde el humano mergea—. Distintas respuestas al mismo diagnóstico: darle al agente un entorno verificable en vez de texto libre. Hindsight · Paperclip · OpenRig · Univer

    Hindsight Paperclip OpenRig Univer

  4. Ciberseguridad

    Cadena de suministro: dos GitHub Actions comprometidas en mayo estuvieron nueve días reactivadas con el payload Mini Shai-Hulud todavía adentro (26/09)

    Son actions-cool/issues-helper y actions-cool/maintain-one-comment. GitHub las había sacado el 18 de mayo, cuando el ataque original alcanzó 323 paquetes npm y 639 versiones; los mantenedores las volvieron a habilitar el 16 de septiembre apuntando al mismo código malicioso, que roba tokens, credenciales y secretos de CI/CD, y recién el 25 las deshabilitaron otra vez, después de que Socket lo detectara. Unos 15.000 repositorios dependen de issues-helper y suelen correrla casi a diario para tareas de mantenimiento de issues, lo que no significa que todos quedaran comprometidos. Qué hacer: sacar las referencias o fijarlas a un commit limpio verificado, revisar las corridas desde el 16 de septiembre y rotar todo secreto al que esos workflows tuvieran acceso. BleepingComputer

    BleepingComputer GitHub Shai-Hulud

  5. Ciberseguridad

    Un paquete npm malicioso se esconde en el camino caliente de la librería en vez del script de instalación, y guarda su segunda etapa en un contrato de Ethereum (20/09)

    indexed-btree se hace pasar por la librería legítima sorted-btree y ya acumula dos millones de descargas semanales. La novedad táctica es que no usa preinstall ni postinstall en absoluto: el cargador está injertado en BTree.prototype.set(), la función más transitada de la librería, y solo se dispara cuando una aplicación en vivo inserta la clave con valor 100 y además hay un archivo cargador ofuscado en disco. Por eso la instalación se ve limpia y no activa ninguno de los mecanismos de aprobación de npm v12, que justamente miran los scripts de instalación. El reconocimiento de primera etapa se manda a canales de Slack y Telegram hardcodeados; la segunda etapa se descifra de un texto cifrado guardado en un contrato inteligente de Ethereum en la red de prueba Sepolia, un canal de mando y control sin dominio para sumidero ni servidor para incautar. Checkmarx Zero contó diez paquetes ligados a la operación, con millones de descargas entre todos, y una billetera con 109 ETH. BleepingComputer · Checkmarx Zero

    BleepingComputer Checkmarx Zero

  6. Técnicas y repos

    Unity sacó plugins oficiales para Claude Code y Codex para que los agentes dejen de copiar tutoriales de versiones viejas (19/09)

    El problema que resuelve es concreto y conocido por cualquiera que haya intentado que un agente escriba código de Unity: los agentes de propósito general se apoyan en posts de foro y tutoriales de versiones anteriores del motor, cuyo código compila pero no hace lo que debería. Los plugins traen skills que escriben y mantienen los equipos de Unity. La versión de Codex arranca con 31 skills para interfaces, gráficos 2D, el pipeline de render URP, audio, navegación, física, compras dentro de la app, multijugador y localización; una skill arma proyectos nuevos completos con editor, control de versiones y paquetes, y otra migra proyectos viejos a URP. Corren sobre Unity 6 o superior y se instalan con un clic desde el directorio de plugins de Codex o vía npm en Claude Code. El patrón vale más allá de Unity: cuando el conocimiento de un framework envejece rápido, el dueño del framework publicando sus propias skills es mejor solución que esperar a que el modelo se actualice. The Decoder · Unity / Claude Code · Unity / Codex

    The Decoder Unity / Claude Code Unity / Codex Claude Claude Code

  7. Ciberseguridad

    Un atacante copió unos 170 repositorios privados de CrowdSec usando la cuenta de un empleado que se había ido, y la puerta de entrada fue el ataque a los paquetes npm de TanStack (19/09)

    La empresa francesa de seguridad lo publicó el 18 de septiembre: la notebook del ex empleado quedó comprometida en el ataque de cadena de suministro de mayo, cuando se publicaron 84 versiones maliciosas de 42 paquetes npm de TanStack (CVE-2026-45321) que robaban credenciales de las máquinas de los desarrolladores. La copia se hizo el 22 de mayo y el código apareció en un foro el 16 de septiembre; además del fuente incluía direcciones de email de 83 usuarios de CrowdSec y nombres, emails y contexto de inversión de 51 inversores potenciales de 2020. CrowdSec dice que la cuenta se usó solo para copiar, que no se tocaron infraestructura ni bases de datos y que no se modificó código. La lección no es la del paquete envenenado sino la de al lado: CrowdSec le había dejado el acceso a GitHub abierto a alguien que ya no trabajaba ahí. The Hacker News

    The Hacker News GitHub

  8. Técnicas y repos

    Armature midió 16.893 sesiones de Claude Code, Codex y Cursor eligiendo servicios de terceros, y los tres coinciden apenas en el 42% de los casos (03/09)

    El experimento es serio: 75 repositorios en 10 lenguajes con nombres de empresa, historiales de git y claves de API falsos pero lockfiles reales verificados contra npm, 1.163 variaciones de prompt según cuatro perfiles —vibe coder, junior, senior, ingeniero de empresa grande—, sandboxes efímeros rotando entre tres proveedores, y un "humano simulado" en el loop porque pedir implementación directa sesgaba a los agentes a construir todo a mano. Publicaron las trazas completas. Lo accionable son los patrones: Cursor decide mirando la web en dos tercios de las sesiones, Codex busca en el 94% pero en nueve de cada diez consultas usa operadores como site: para acotar a dominios confiables, y Claude Code se apoya en sus priors y busca solo el 30% de las veces —aunque sube a ~80% en categorías nuevas donde sus priors son débiles— y construye in-house casi el doble que los otros dos. El contexto del repositorio pesa más que la calidad del producto: con el mismo pedido en cuatro lenguajes salieron cuatro proveedores de email distintos, Resend en TypeScript, SendGrid en Python, Postmark en Go y Azure ACS en Java. Y ser mencionado no es ser elegido: LangChain es el framework más citado con 194 menciones y fue elegido cuatro veces; PayPal se citó 139 veces y ganó cero. Armature · Hacker News

    Armature Hacker News Claude Claude Code

  9. Técnicas y repos

    fable51-worlds reconstruye lugares reales en el navegador con enjambres de agentes, y todo el pipeline está en el repo (03/09)

    Llegó a la portada de Hacker News. El primer mundo es Union Square, San Francisco: 453 huellas de edificios de OpenStreetMap, 75 fachadas hechas a mano, 129 vitrinas identificadas, 220 peatones sobre un grafo de navegación de 1.398 nodos, 109 vehículos incluidos los cable cars de Powell, semáforos que funcionan, ciclo día/atardecer/noche y dos interiores explorables. No hay motor de juego ni tiles 3D propietarios: sale un app de Three.js que corre con npm run dev, bajo MIT. Lo que conviene copiar es el control de calidad: agentes de reconocimiento en paralelo traen geometría de OSM, elevación de USGS y un censo de comercios con fuente y nivel de confianza por dato; scripts de Blender como librería (bpy) emiten kits GLB optimizados; y después Playwright maneja la app real, saca capturas de 34 puntos de vista fijos y las compara contra fotografías de licencia libre tomadas desde el mismo lugar, con agentes revisores —arquitecto, geógrafo, artista técnico, interacción— que escriben informes que alimentan el siguiente ciclo de arreglos. 147 planillas de comparación y 9 informes independientes para un mundo. GitHub · Hacker News

    GitHub Hacker News GitHub

  10. Ciberseguridad

    Abusan de npm y sus mirrors para hostear páginas de phishing que imitan CAPTCHAs de Cloudflare (25/08)

    Los atacantes publican paquetes con HTML malicioso adentro y usan la CDN del registro —y sus espejos— como hosting gratis y con reputación limpia, para redirigir visitantes a sitios que controlan. Lo que hace efectivo el truco es justamente el dominio: un link a un mirror de npm no dispara las mismas alarmas que un dominio recién registrado. Es una variante distinta del ataque a la cadena de suministro habitual: acá no se busca que instales el paquete, sino usar el registro como infraestructura de entrega. BleepingComputer

    BleepingComputer

  11. Ciberseguridad

    Catorce paquetes npm troyanizados sueltan un implante de Linux con capa LLM para traducir órdenes en castellano llano a comandos (21/08)

    Los paquetes se hacen pasar por utilidades de calendario y rachas —streak-metrics-math, kit-map-vim, streak-map-cache, map-streak-kit y otros diez— y no usan install hook: el dist/index.mjs funciona como cargador y ejecuta el implante al importar el módulo, incluso como dependencia transitiva, lo que quiere decir que alcanza con que aparezca en cualquier parte del árbol. El binario se disfraza de "acelerador matemático nativo" con nombres como math-core.bin o calc-cache.bin. El payload es RedShell, el beacon de Linux nuevo en la versión 4.0 del framework RedC2: shell por /bin/sh, robo de claves SSH y credenciales de navegador, ejecución de ELF en memoria, proxy SOCKS5 y pivoteo. Lo que hay que mirar con atención es Red Agent, la capa de LLM que traduce pedidos en lenguaje natural a comandos del framework para reconocimiento de red y volcado de credenciales: baja el piso de habilidad necesaria para operar la herramienta. RedC2 se vende a USD 99,99 en el sitio "Red Offsec" y lo promociona el actor "MarlboroMan" en Hack Forums desde principios de junio. The Hacker News · TrendAI

    The Hacker News TrendAI Linux

  12. Ciberseguridad

    Congresistas de EE.UU. piden más fondos para CISA tras ataques a infraestructura crítica

    El reclamo bipartidario sigue a incidentes cibernéticos contra servicios de agua en al menos siete estados, en un contexto donde la IA generativa abarata el reconocimiento y la ingeniería social para atacantes. La discusión reposiciona la ciberseguridad como gasto de infraestructura nacional. TechStartups (vía WSJ) - Fin de semana con poca actividad: los incidentes grandes de la semana (0-day de Metabase CVSS 10.0, hotfixes de N-able, campaña de ~800 paquetes npm maliciosos) son del jueves/viernes, fuera de la ventana de 24h.

    TechStartups (vía WSJ) CISA

  13. Ciberseguridad

    Paquetes npm troyanizados esconden el C2 en transferencias vacías de Ethereum

    (5 ago). La técnica "NullReceiver", atribuida a Corea del Norte y vista en los paquetes bianira-ui y fluid-type-ui (ya removidos, ~700 descargas), codifica la IP del C2 en la dirección de destino inventada de una transferencia Ethereum vacía — una evolución de EtherHiding difícil de bloquear. Fuente: The Hacker News.

    The Hacker News

  14. Ciberseguridad

    Gusano npm en keyv envenena cientos de paquetes

    El 4 de agosto un gusano roba-credenciales que apareció en keyv@6.0.0 (127M descargas semanales) se propagó más allá de los namespaces Keyv/Cacheable: Aikido reporta 868+ paquetes en 1.381 versiones, con más de 2.000 millones de instalaciones mensuales combinadas. Un script preinstall roba tokens de GitHub, credenciales cloud y claves privadas, republica versiones troyanizadas con el token npm robado, y planta hooks de persistencia en Claude Code y VS Code. Las releases maliciosas pasaban los chequeos de provenance/attestation de npm. Acción: auditar lockfiles, rotar credenciales y activar ignore-scripts. The Hacker News · Aikido · SafeDep

    The Hacker News Aikido SafeDep GitHub Claude Claude Code

  15. Ciberseguridad Hilo 13

    Contexto de fondo — cadena de suministro de software bajo asedio

    Las campañas de paquetes maliciosos en npm/PyPI siguen acelerándose en 2026 (SDKs de pago falsos que roban credenciales y secretos de CI/CD, pipelines de AsyncAPI comprometidos). Sin novedad puntual verificable en las últimas 24h, pero conviene mantener el radar activo sobre dependencias. GitGuardian · GBHackers

    GitGuardian GBHackers PyPI

  16. Ciberseguridad Hilo 13

    Campaña de paquetes maliciosos en npm y PyPI imitando SDKs de pagos

    Escáneres automáticos detectaron 17 paquetes maliciosos publicados en ambos registros que se hacen pasar por SDKs legítimos de plataformas de pago como PaySafe, Skrill y Neteller. El malware cosecha credenciales guardadas en variables de entorno y las exfiltra a infraestructura del atacante, con técnicas de evasión de sandbox y anti-análisis. Es parte de una racha de ataques a la cadena de suministro de software durante 2026. GBHackers · Security Boulevard

    GBHackers Security Boulevard PyPI

  17. Ciberseguridad Hilo 13

    Nueva ola de ataques a la cadena de suministro en npm y PyPI

    Se detectó un clúster de paquetes maliciosos que se hacían pasar por SDKs de plataformas de pago (PaySafe, Skrill, Neteller) para robar credenciales y tokens de máquinas de desarrolladores y runners de CI. En paralelo, entre junio y mediados de julio hubo al menos cuatro incidentes más, incluida una variante del gusano Shai-Hulud y el compromiso de pipelines de release de repositorios core de AsyncAPI (14 jul). El vector CI/CD sigue siendo el punto débil. GBHackers · GitGuardian

    GBHackers GitGuardian PyPI Shai-Hulud

  18. Ciberseguridad Hilo 13

    Sigue la racha de ataques a la cadena de suministro en npm y PyPI

    Investigadores reportan cuatro nuevos ataques recientes: una variante del gusano Shai-Hulud, SDKs de pago typosquatteados, un token de publicación robado y el compromiso de los pipelines de release de repositorios core de AsyncAPI, con exfiltración de secretos de CI/CD. GitGuardian · Security Boulevard

    GitGuardian Security Boulevard PyPI Shai-Hulud

  19. Ciberseguridad Hilo 13

    Nueva ola de ataques a la cadena de suministro en npm y PyPI

    Se detectaron múltiples campañas: una variante del gusano Shai-Hulud, TanStack y +160 paquetes npm/PyPI comprometidos, y SDKs de pago falsos (imitando PaySafe, Skrill, Neteller) que exfiltran credenciales y secretos de CI/CD. La cadencia de compromisos no baja. GitGuardian · Orca Security · Unit 42

    GitGuardian Orca Security Unit 42 PyPI Shai-Hulud

  20. Ciberseguridad Hilo 4

    AsyncAPI comprometido vía GitHub Actions OIDC

    El 14 de julio atacantes comprometieron los pipelines de release de repositorios core de AsyncAPI y publicaron cinco paquetes npm maliciosos bajo el scope @asyncapi. Lo notable del vector: el atacante nunca tocó un token de npm, sino que abusó del propio pipeline de CI del proyecto a través de GitHub Actions OIDC. Es el patrón que viene desplazando al robo de credenciales clásico en supply chain. Upwind · Unit 42 · NHS England Digital

    Upwind Unit 42 NHS England Digital GitHub

  21. Ciberseguridad Hilo 13

    Campaña de supply chain en npm/PyPI con SDKs de pago falsos

    El 7 de julio se detectaron 17 paquetes maliciosos publicados casi en simultáneo en npm y PyPI imitando SDKs de PaySafe, Skrill y Neteller; roban credenciales de entorno y las exfiltran vía ngrok, con chequeos anti-sandbox para evadir detección. En paralelo, el 14 de julio se comprometieron los pipelines de release de repositorios core de AsyncAPI abusando de GitHub Actions OIDC, sin siquiera tocar un token de npm. GBHackers · Upwind

    GBHackers Upwind GitHub PyPI

  22. Ciberseguridad Hilo 13

    Campaña de SDKs de pago falsos en npm y PyPI

    El 7 de julio, escáneres automatizados detectaron un clúster de 17 paquetes maliciosos publicados casi simultáneamente en npm y PyPI, imitando SDKs de plataformas de pago (PaySafe, Skrill, Neteller). El malware roba credenciales y tokens de máquinas de desarrolladores y runners de CI/CD, con evasión de sandbox y chequeos anti-análisis. Refuerza la tendencia de ataques a la cadena de suministro de software. - -

    gbhackers.com unit42.paloaltonetworks.com PyPI

  23. Ciberseguridad Hilo 4

    Compromiso del pipeline de AsyncAPI vía GitHub Actions OIDC

    El 14 de julio, atacantes comprometieron los pipelines de release de cuatro repos centrales de AsyncAPI y publicaron cinco paquetes troyanizados en npm (campaña "miasma-train-p1"). Lo notable: nunca tocaron un token de npm —abusaron del propio CI de cada proyecto mediante GitHub Actions OIDC—, un vector cada vez más usado en ataques a la supply chain. - -

    gbhackers.com ox.security GitHub

  24. Ciberseguridad Hilo 13

    Falsos SDKs de pago en npm y PyPI roban secretos de CI/CD

    El 7/07 se detectó un clúster de 17 paquetes maliciosos publicados casi en simultáneo en npm y PyPI, imitando SDKs de PaySafe, Skrill y Neteller. El malware cosecha credenciales y tokens de máquinas de desarrollo y runners de CI, exfiltrando a infraestructura oculta tras cifrado XOR y un dominio en Ngrok. GBHackers · Unit 42

    GBHackers Unit 42 PyPI

  25. Ciberseguridad Hilo 4

    Compromiso del pipeline de AsyncAPI abusando de GitHub Actions OIDC

    El 14/07 atacantes comprometieron los pipelines de release de cuatro repos centrales de AsyncAPI y publicaron cinco paquetes troyanizados en npm (campaña "miasma-train-p1", con payloads emparentados con el RAT Miasma). No usaron ningún token de npm: abusaron del propio CI del proyecto vía OIDC de GitHub Actions, un vector cada vez más común. The Hacker News / SecurityOnline

    The Hacker News / SecurityOnline GitHub Shai-Hulud

  26. Ciberseguridad Hilo 4

    Ataque a la cadena de suministro en paquetes @asyncapi de npm

    El 14 de julio se comprometieron los pipelines de release de repositorios core de AsyncAPI en GitHub, publicando cinco paquetes maliciosos bajo el scope @asyncapi. Los atacantes no tocaron ningún token de npm: abusaron del propio CI de cada proyecto vía GitHub Actions OIDC para publicar. Ilustra el nuevo frente de ataques que explotan la confianza en pipelines de integración continua. Upwind · Unit 42

    Upwind Unit 42 GitHub

  27. Ciberseguridad Hilo 13

    Campaña de SDKs de pago falsos en npm y PyPI

    El 7 de julio se detectaron 17 paquetes maliciosos publicados casi en simultáneo en npm y PyPI, imitando SDKs de plataformas de pago (PaySafe, Skrill, Neteller). Una vez instalados, roban credenciales y tokens de las máquinas de desarrolladores y de los runners de CI. La detección la disparó el escáner con IA de Socket. GBHackers · CyberPress

    GBHackers CyberPress PyPI

  28. Ciberseguridad Hilo 13

    Campaña de paquetes maliciosos en npm y PyPI suplantando SDKs de pago

    Se detectó un clúster de 17 paquetes maliciosos en npm y PyPI que se hacían pasar por los SDKs oficiales de Paysafe, Skrill y Neteller. Incluían evasión de sandbox y anti-análisis; robaban API keys, credenciales AWS, tokens de GitHub y npm y variables de entorno con secretos, exfiltrándolos por HTTPS a un C2 detrás de un túnel ngrok. El robo de tokens abre la puerta a ataques de segundo orden en la cadena de suministro. Riesgo directo para equipos de desarrollo de pagos y CI/CD. GBHackers · ComplianceHub

    GBHackers ComplianceHub Amazon GitHub PyPI

  29. Ciberseguridad

    Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust

    El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia. The Hacker News

    The Hacker News Windows Linux

  30. Ciberseguridad Hilo 13

    Supply chain: 17 paquetes falsos de SDKs de pago publicados casi simultáneamente en npm y PyPI

    El 7 de julio se detectó un cluster de 17 paquetes maliciosos publicados casi al mismo tiempo en npm y PyPI, haciéndose pasar por SDKs de PaySafe, Skrill y Neteller (paysafe-checkout, paysafe-node, paysafe-sdk, paysafe-payments, etc.). El objetivo: robar credenciales y tokens de máquinas de desarrolladores y de runners de CI. El malware trae chequeos anti-sandbox (aborta si detecta indicadores de sandbox o menos de dos CPUs) y ofusca el C2 con XOR + desplazamiento de caracteres + reversión de string, exfiltrando a un dominio en Ngrok. El target ya no es el usuario final: es el pipeline. GBHackers · Cyberpress

    GBHackers Cyberpress PyPI

  31. Ciberseguridad

    El paquete npm jscrambler 8.14.0 fue comprometido y ejecuta un infostealer al instalar

    Publicada el 11 de julio, la versión maliciosa trae un hook preinstall que suelta y ejecuta un binario nativo — hay una build para Windows, macOS y Linux. Socket la detectó seis minutos después de publicada, pero cualquier build system que la haya tirado en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. El diff contra 8.13.0 muestra dos archivos nuevos en dist/: setup.js (loader) e intro.js, que pese al nombre no es JavaScript sino un contenedor de ~7,8MB con los tres binarios comprimidos. Si tenés jscrambler en tus dependencias, revisá lockfiles y logs de CI de las últimas 48hs. The Hacker News

    The Hacker News Windows Linux

  32. Ciberseguridad

    El GitHub de Injective Labs fue comprometido para publicar paquetes npm que roban claves de wallets

    Atacantes tomaron control del repo del SDK de Injective Labs y publicaron @injectivelabs/sdk-ts@1.20.21 (8 de julio) con una falsa funcionalidad de "telemetría" que exfiltraba claves privadas y frases semilla de wallets cripto. La versión maliciosa se propagó además a 17 paquetes @inj* adicionales. El detalle más incómodo: los commits maliciosos entraron por una cuenta de GitHub de un colaborador con historial legítimo en el proyecto. Aunque la versión fue deprecada en npm, los artefactos seguían descargables desde GitHub al momento del reporte. The Hacker News

    The Hacker News GitHub

  33. Ciberseguridad Hilo 13

    17 paquetes maliciosos en npm y PyPI se hacen pasar por SDKs de pagos

    Detectada el 7 de julio, una campaña coordinada subió 17 módulos a npm y PyPI simulando SDKs de PaySafe, Skrill y Neteller para robar credenciales de entorno y exfiltrarlas vía infraestructura ngrok. Incluía evasión de sandbox y ofuscación multicapa del C2 (XOR, char-shifting, reversión); algunos paquetes fueron detectados como maliciosos a los ~6 minutos de publicarse. Otro golpe a la cadena de suministro de software. GBHackers · NHS England Digital · Upwind

    GBHackers NHS England Digital Upwind PyPI

  34. Ciberseguridad Hilo 13

    Campaña de paquetes maliciosos en npm y PyPI con falsos SDKs de pago

    El 7 de julio se detectaron 17 paquetes maliciosos publicados casi simultáneamente en npm y PyPI, imitando SDKs de PaySafe, Skrill y Neteller (p. ej. paysafe-checkout, paysafe-node, neteller). Recolectaban credenciales almacenadas en variables de entorno y las exfiltraban vía ngrok, con checks de evasión de sandbox. Ataque directo a la cadena de suministro de software de desarrolladores de pagos. GBHackers · CyberPress

    GBHackers CyberPress PyPI

  35. Ciberseguridad Hilo 17

    Nueva ola de Shai-Hulud golpea a más de 100 paquetes npm y PyPI

    Investigadores reportaron nuevos ataques de supply chain de la campaña Shai-Hulud que comprometieron más de 100 paquetes en npm y PyPI. Refuerza que los registros de paquetes siguen siendo un vector prioritario y de alto impacto para atacantes en 2026. SecurityWeek

    SecurityWeek PyPI Shai-Hulud

  36. Ciberseguridad Hilo 17

    El gusano Shai-Hulud sigue infectando npm y PyPI

    Más de 100 paquetes en npm y PyPI fueron comprometidos en las variantes Miasma y Hades de este malware autorreplicante, y la variante "Mini Shai-Hulud" (CVE-2026-45321), activa desde fines de abril, es descrita como más destructiva que el original. El primer semestre de 2026 ya acumuló 37 campañas y 497 paquetes maliciosos indexados —2,6× las campañas del año previo. Cuidado especial con hooks de postinstall y pipelines de CI/CD. SecurityWeek · Tenable · Phoenix Security

    SecurityWeek Tenable Phoenix Security PyPI Shai-Hulud

  37. Ciberseguridad Hilo 17

    Nuevas oleadas del worm Shai-Hulud golpean npm y PyPI

    Más de 100 paquetes fueron comprometidos en nuevas campañas del gusano autorreplicante que roba tokens de GitHub y npm, credenciales de AWS/GCP/Azure, tokens de Kubernetes y Vault, y luego reinyecta la dependencia maliciosa en paquetes donde la víctima tiene permisos de publicación. TeamPCP escaló con "Miasma", que se inyecta en los SessionStart hooks de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI). Riesgo directo para pipelines CI/CD y entornos de desarrollo. SecurityWeek · Orca Security

    SecurityWeek Orca Security Amazon GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  38. Ciberseguridad

    Cadena de suministro en npm: malware oculto en binding.gyp

    Sigue activa una campaña de ataques a la cadena de suministro en npm que abusa de binding.gyp —un archivo que la mayoría del tooling de seguridad no inspecciona— para que node-gyp ejecute código del atacante durante npm install, evadiendo los scripts pre/postinstall vigilados. Se suma al patrón reciente de paquetes troyanizados (p. ej. el falso @bitwarden/cli que roba credenciales de cloud/CI y se auto-propaga). En paralelo, atacantes esconden el trojan ChocoPoC dentro de falsos exploits (PoC) en GitHub dirigidos a investigadores de seguridad. Snyk · Unit 42

    Snyk Unit 42 GitHub

  39. Ciberseguridad Hilo 17

    Cadena de suministro: el gusano "Miasma" ataca herramientas de coding con IA

    El grupo TeamPCP (UNC6780) desplegó Miasma, un worm autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (incluidas Claude Code, GitHub Copilot y Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y usa GitHub como canal C2. Ejemplo de cómo los atacantes apuntan al tooling de desarrollo con IA. The Hacker News

    The Hacker News GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI Shai-Hulud

  40. Ciberseguridad Hilo 17

    "Miasma": un gusano de cadena de suministro que ataca herramientas de coding con IA

    El grupo TeamPCP liberó en junio Miasma, un worm que se auto-propaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA, entre ellas Claude Code, GitHub Copilot y Gemini CLI. Falsifica firmas de procedencia SLSA para pasar los chequeos de npm audit, usa GitHub como canal de comando y control, e incluye un DEADMAN_SWITCH que borra la máquina del desarrollador si se revocan los tokens antes de aislar la red. Orca Security · Tenable

    Orca Security Tenable GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI Shai-Hulud

  41. Ciberseguridad Hilo 17

    Continúa la oleada de ataques a la cadena de suministro en npm y PyPI

    Nuevas variantes de Shai-Hulud (Miasma en npm, Hades en PyPI) protagonizaron desde inicios de junio una campaña coordinada que roba credenciales, tokens y secretos y se auto-propaga infectando paquetes del ecosistema. Se contabilizaron cientos de versiones maliciosas —más de 100 paquetes npm/PyPI afectados y ~471 artefactos maliciosos identificados—, incluida la infección de 32 paquetes de la consola de Red Hat. Es uno de los vectores más activos de 2026. SecurityWeek · Phoenix Security · Tenable

    SecurityWeek Phoenix Security Tenable PyPI Shai-Hulud

  42. Ciberseguridad Hilo 17

    Nuevos ataques a la cadena de suministro en npm y PyPI (Shai-Hulud "Hades" y Miasma)

    Más de 100 paquetes de npm y PyPI fueron alcanzados por nuevas variantes de Shai-Hulud, incluida una identificada por la cadena "Hades – The End for the Damned" en PyPI. En paralelo, el gusano autopropagante Miasma (UNC6780/TeamPCP) se inyecta en los hooks SessionStart de 13 herramientas de coding con IA —incluyendo Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA y usa GitHub como canal de C2. Los desarrolladores deben auditar dependencias y rotar tokens. SecurityWeek · Tenable

    SecurityWeek Tenable GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  43. Ciberseguridad

    Paquetes npm y Go hijackeados despliegan un infostealer en Python

    Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World

    The Hacker News Cyber Tech World GitHub Windows Linux

  44. Ciberseguridad Hilo 17

    Campaña Miasma: worm autopropagante contra el ecosistema npm y herramientas de IA

    El grupo TeamPCP (UNC6780) liberó en junio Miasma, que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI, entre otras), forja firmas de provenance SLSA para pasar npm audit, usa GitHub como canal C2 e incluye un "deadman switch" destructivo. Para el 5 de junio había al menos 57 paquetes npm y +300 versiones maliciosas; arrancó comprometiendo 32 paquetes del namespace @redhat-cloud-services. Es de los primeros worms que apuntan directamente al tooling de desarrollo con IA. The Hacker News · Phoenix Security

    The Hacker News Phoenix Security GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI Shai-Hulud

  45. Ciberseguridad Hilo 17

    Shai-Hulud "Hades" golpea PyPI

    A inicios de junio se detectó una variante de Shai-Hulud (cadena "Hades – The End for the Damned") en ~19-24 paquetes de PyPI: usan un archivo *-setup.pth que se ejecuta al iniciar Python, descargan el runtime Bun y corren JavaScript malicioso para cosechar credenciales de nube. Confirma que PyPI es ya un frente tan caliente como npm. SecurityWeek · Orca Security

    SecurityWeek Orca Security PyPI Shai-Hulud

  46. Ciberseguridad Hilo 17

    Worm de cadena de suministro "Miasma/Shai-Hulud" golpea npm y PyPI

    Nuevas oleadas comprometieron más de 100 paquetes en npm y PyPI. El worm Miasma (atribuido a UNC6780) se autopropaga inyectándose en los hooks SessionStart de 13 herramientas de coding con IA —incluidas Claude Code, GitHub Copilot y Gemini CLI—, falsifica firmas de procedencia SLSA para pasar npm audit, usa GitHub como canal de C2 y trae un "deadman switch" que borra máquinas de desarrolladores. Importa porque ataca directamente el tooling de los desarrolladores y la confianza en los registros de paquetes. SecurityWeek · Orca Security

    SecurityWeek Orca Security GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  47. Ciberseguridad Hilo 17

    Gusanos Miasma y Hades golpean npm y PyPI

    Una oleada de ataques a la cadena de suministro comprometió cientos de paquetes: Miasma, un gusano autopropagable que se inyecta en los hooks SessionStart de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), falsifica firmas de procedencia SLSA para pasar npm audit y lleva un "DEADMAN_SWITCH" que borra máquinas si se revocan tokens. En paralelo, la variante Hades de Shai-Hulud golpeó PyPI en dos olas (19 + 29 paquetes). Importa por la sofisticación: provenance falsificado, autopropagación y targeting directo de entornos de desarrollo con IA. SecurityWeek · Phoenix Security

    SecurityWeek Phoenix Security GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  48. Ciberseguridad Hilo 17

    La cadena de suministro de software, bajo asedio en npm y PyPI

    Junio acumuló múltiples campañas: variantes de Shai-Hulud/"Hades" golpeando decenas de paquetes en PyPI, y el 17 de junio un typosquat de easy-day-js (clon exacto de dayjs) inyectado en 144 paquetes de la organización @mastra en una ventana automatizada de 88 minutos, alcanzando más de 1,1 millón de descargas semanales. Las cargas roban credenciales y se auto-propagan apuntando a CI/CD. SecurityWeek · Orca Security

    SecurityWeek Orca Security PyPI Shai-Hulud

  49. Ciberseguridad Hilo 17

    Gusano de cadena de suministro golpea más de 100 paquetes de npm y PyPI

    Nuevas variantes autopropagantes —Miasma, Hades y la familia Shai-Hulud— comprometieron decenas de paquetes, incluidos namespaces como @redhat-cloud-services y @mastra/*. Los payloads se ejecutan en la instalación y roban credenciales de CI/CD, identidades de nube, tokens de GitHub y workflows de publicación de npm, con mecanismos de persistencia y evasión. (SecurityWeek, Phoenix Security)

    SecurityWeek Phoenix Security GitHub PyPI Shai-Hulud

  50. Ciberseguridad Hilo 17

    Nueva ola de ataques a la cadena de suministro Shai-Hulud golpea npm y PyPI

    Variantes nuevas del gusano Shai-Hulud ("Miasma" en npm, "Hades" en PyPI) comprometieron más de 100 paquetes desde principios de junio, con un total de cientos de artefactos maliciosos. La novedad técnica: un archivo *-setup.pth que Python ejecuta al iniciar el intérprete, disparando el payload tras la instalación sin necesidad de importar el paquete. Entre las víctimas se cuentan paquetes del ecosistema JavaScript de la Hybrid Cloud Console de Red Hat. SecurityWeek · BleepingComputer · The Hacker News

    SecurityWeek BleepingComputer The Hacker News PyPI Shai-Hulud

  51. Ciberseguridad Hilo 17

    Supply chain: el gusano Miasma y nuevas olas de Shai-Hulud/Hades

    Continúa la presión sobre npm y PyPI. "Miasma" —un gusano autopropagante que se inyecta en los hooks SessionStart de 13 herramientas de IA para coding (incluidas Claude Code, GitHub Copilot y Gemini CLI), forja provenance SLSA y usa GitHub como canal C2— afectó a decenas de paquetes npm. En paralelo, una nueva variante de Shai-Hulud ("Hades") golpeó alrededor de dos docenas de paquetes PyPI con un archivo *-setup.pth que se ejecuta al iniciar Python. Unit 42 · SecurityWeek

    Unit 42 SecurityWeek GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  52. Ciberseguridad Hilo 17

    Shai-Hulud / "Hades": nueva ola de paquetes maliciosos en npm y PyPI

    Más de 100 paquetes de npm y PyPI fueron comprometidos en variantes del gusano Shai-Hulud, con payloads que apuntan a CI/CD, identidades cloud, credenciales de GitHub y tooling de IA. Algunos inyectan archivos.cursorrules y CLAUDE.md con instrucciones ocultas (Unicode de ancho cero) para envenenar asistentes de coding. La variante "Hades" en PyPI usa un archivo *-setup.pth que se ejecuta al iniciar Python. SecurityWeek · Unit 42

    SecurityWeek Unit 42 GitHub PyPI Shai-Hulud

  53. Ciberseguridad Hilo 17

    Gusano "Miasma" / Shai-Hulud en npm y PyPI

    Campaña activa que comprometió 100+ paquetes entre npm y PyPI. Ejecuta un payload ofuscado de 4.2 MB vía hook preinstall y se auto-propaga inyectándose en los hooks de 13 herramientas de coding con IA (Claude Code, GitHub Copilot, Gemini CLI), llegando a forjar firmas SLSA para pasar npm audit. Variante en PyPI ("Hades") usa archivos *-setup.pth que se ejecutan al arrancar Python. Revisar dependencias y pipelines CI/CD. SecurityWeek · Phoenix Security · Tenable

    SecurityWeek Phoenix Security Tenable GitHub Claude Gemini Claude Code GitHub Copilot Gemini CLI PyPI Shai-Hulud

  54. Ciberseguridad

    Paquetes de Red Hat publicados maliciosamente

    El 1 de junio se pushearon commits no autorizados a repos de la organización RedHatInsights en GitHub y se publicaron versiones maliciosas de 32 paquetes bajo el scope npm @redhat-cloud-services. Upwind · Unit 42

    Upwind Unit 42 GitHub