CVE-2026-40175: qué sistemas afecta y cómo parchear

Concepto abstracto de una vulnerabilidad crítica en código, representando la gravedad de CVE-2026-40175.

La vulnerabilidad CVE-2026-40175, con puntuación CVSS 10.0, afecta a la biblioteca Axios y permite a atacantes escalar un ataque de contaminación de prototipo para lograr la ejecución remota de código o el compromiso total de infraestructuras cloud.

El ataque a Axios npm revela la industrialización de la ingeniería social compleja

El ataque a Axios npm revela la industrialización de la ingeniería social compleja

El reciente ataque al paquete npm Axios destaca cómo los actores de amenazas están industrializando campañas de ingeniería social compleja contra mantenedores de software open source. Analizamos las implicaciones y contramedidas.

Amenazas de malware en 2026: evasión con IA y ataques a la cadena de suministro

Amenazas de malware en 2026: evasión con IA y ataques a la cadena de suministro

El panorama del malware en 2026 muestra una clara evolución hacia técnicas de evasión más sofisticadas, como el uso de IA generativa, y un enfoque creciente en ataques a la cadena de suministro de software, como demuestra el reciente incidente con el paquete npm Axios.

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Cómo el ataque a Axios npm usó un error falso de Teams para robar credenciales de mantenedores

Un sofisticado ataque de ingeniería social vinculado a actores norcoreanos comprometió la cuenta de un mantenedor de Axios, publicando versiones maliciosas en npm. Analizamos la cadena de ataque completa.