Resources & Insights
Peter Girnus
Senior Threat Researcher
2 articles
-
BlogPaquete NPM de Axios Comprometido: Ataque a la Cadena de Suministro Afecta al Cliente HTTP de JavaScript con Más de 100M de Descargas Semanales
Un ataque a la cadena de suministro afectó a Axios cuando los atacantes utilizaron credenciales npm robadas para publicar versiones maliciosas que contenían una dependencia fantasma. Esto activó un RAT multiplataforma durante la instalación y reemplazó sus archivos con señuelos limpios, lo que dificultó su detección.
March 31st, 2026 10 minPeter Girnus, Jacob Santos
Read article -
BlogCVE-2025-55182: Análisis de React2Shell, Caos de Prueba de Concepto y Explotación en el Entorno
CVE-2025-55182 es un RCE de preautenticación con CVSS 10.0 que afecta a los Componentes del Servidor de React. En medio de la avalancha de exploits de prueba de concepto falsos, escáneres, exploits y conceptos erróneos generalizados, este análisis técnico pretende aclarar la confusión.
December 10th, 2025 21 minPeter Girnus, Deep Patel, Jack Walsh, Lucas Silva…
Read article