es
Mastra npm Supply Chain: easy-day-js Typosquat entrega RAT Cross-Platform a 144 paquetes
Cómo los paquetes de npm clasificados dirigidos al marco de agente Mastra AI infectaron 144 paquetes de empresa con un RAT multiplataforma.
es
Cómo los paquetes de npm clasificados dirigidos al marco de agente Mastra AI infectaron 144 paquetes de empresa con un RAT multiplataforma.
es
Análisis global de telemetría de FortiBleed: extracción credencial masiva sin autenticar dirigida a 73.932 electrodomésticos Fortinet.
es
Desglose de seguridad de 15 plugins maliciosos JetBrains IDE robando OpenAI, Antroppic y AWS API de 70.000 desarrolladores.
es
Cómo los operadores de ransomware de DragonForce abusaron de los servidores de Microsoft Teams TURN para evitar el filtro de egress de firewall para el tráfico C2.
es
Causa de raíz técnica y remediación para el funcionamiento activo de Cisco SD-WAN Manager falla transversal.
es
Reunión informativa semanal: Oracle PeopleSoft día cero explotado por ShinyHunters, Chrome V8 en el navegador RCE, y TanStack Mini Shai-Hulud gusano.
es
Causa de raíz técnica para la vulnerabilidad de inyección de comando OS no autenticada en electrodomésticos Fortinet FortiSandbox.
es
Cómo el actor de amenaza TeamPCP desplegó el gusano Mini Shai-Hulud para envenenar paquetes TanStack y entornos de construcción de desarrolladores de compromiso.
es
Análisis técnico del Chrome V8 fuera de límites leer / escribir corrupción de memoria de cero días explotado en campañas de vigilancia orientadas.
es
Inmersión técnica profunda en Microsoft June 2026 Patch Martes abordando más de 200 CVEs incluyendo AmarilloKey BitLocker bypass.
es
Cómo ShinyHunters armó a un Oracle PeopleSoft de cero días para exfiltar registros de empleados en las firmas Fortune 500.
es
Reunión informativa semanal: Windows Netlogon 0-click CC takeover, Citrix NetScaler SAML memoria overread, y TeamPCP cadena de suministro backdoor.