La vulnerabilidad CVE-2025-27113 en OpenSSH permite ejecución remota de código mediante el analizador SSHFP; GitHub amplía las alertas de malware de Dependabot a ocho ecosistemas. Aplique los parches ...
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
npm 12 desactiva los scripts de instalación por defecto y depreca los tokens de acceso granular que evitan la autenticación de dos factores, reduciendo la superficie de ataque en la cadena de suminist...
OpenSSF lanza Scorecard v5.0, Chainguard presenta Actions y actualizaciones de contenedores, y se asocia con Cursor y Kiro para proteger flujos de trabajo de codificación con IA contra ataques a la ca...