Un resumen de seguridad que cubre alternativas a Pentera para pruebas en la capa de aplicación y un fallo crítico de autorización en API de una plataforma de IA empresarial que permitía acceso no aute...
Una falla de 16 años en el kernel de Linux (Januscape) permite el escape de VM en Intel/AMD. Por separado, se explota activamente una vulnerabilidad crítica en Docker de Gitea. También se analizan alt...
Este resumen cubre el desmantelamiento del foro XSS.is, un nuevo ataque de phishing EvilTokens, la adquisición de Root por parte de Aikido Security y un análisis de tácticas BEC de foros clandestinos.
La confianza en las pruebas de penetración autónomas con IA cae drásticamente. El malware como macOS.Gaslight evade la detección de IA. Una nueva campaña de phishing apunta a empleados de cibersegurid...
Un resumen de las mejores prácticas para evaluar herramientas SAST en monorepositorios políglotas y generar SBOM para flujos de trabajo en contenedores, basado en guías de seguridad recientes.
Tres campañas activas: el troyano Android Rokarolla ataca 217 aplicaciones bancarias, 15 plugins maliciosos de JetBrains roban claves API de IA y extensiones de Chrome capturan conversaciones de chatb...