Dependabot amplía alertas de malware; CVE de TeamCity explotado activamente
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
En un desarrollo significativo para la seguridad de la cadena de suministro de software, Dependabot de GitHub ha ampliado su cobertura de avisos de malware más allá de npm para incluir PyPI, el Índice de Paquetes de Python. Esta medida, anunciada por GitHub Security Lab, aprovecha datos del repositorio compartido de paquetes maliciosos de OpenSSF para señalar dependencias maliciosas en ocho
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.