Nuevo ataque llamado Phoenix RowHammer rompe la seguridad de la memoria DDR5 en segundos

Un equipo de investigadores ha descubierto un nuevo ataque llamado Phoenix (CVE-2025-6202), que es capaz de eludir las protecciones avanzadas integradas en los chips de memoria DDR5. Detalles técnicos del ataque El ataque Phoenix logra eludir las defensas de DDR5, como TRR (Target Row Refresh) y el ECC interno, que se consideraban robustas contra este […]

Ataque a la cadena de suministro en NPM: más de 180 paquetes comprometidos

Ataque a la cadena de suministro en NPM: más de 180 paquetes comprometidos

El 16 de septiembre de 2025 se reveló un nuevo ataque a la cadena de suministro que afectó a más de 180 paquetes NPM. La campaña, bautizada como “Shai-Hulud”, se infiltró principalmente a través de la librería popular @ctrl/tinycolor en sus versiones 4.1.1 y 4.1.2, además de más de 40 proyectos adicionales mantenidos por distintos […]