El SANS ISC proporciona un script de PowerShell para encontrar brechas en MFA, Palo Alto/NTT DATA apuntan a 1.000 millones en seguridad de IA, y agencias advierten sobre ataques asistidos por IA en PL...
El PoC de RCE en Citrix NetScaler, el ataque BYO EDR y el robo de tokens de IA encabezan el informe de seguridad de esta semana. Parchee ahora, refuerce el EDR y audite las claves API.
El resumen de seguridad de esta semana cubre la financiación de $60M para defensa con IA de Corma, el gestor de roles IAM de AWS, brechas de seguridad OT en centros de datos y nuevas herramientas de Q...
Cloudflare, Docker y Varonis publican actualizaciones para la infraestructura y gobernanza de agentes de IA. Conozca el runtime de agentes, los kits de sandbox y el control de acceso basado en intenci...
El incidente OpenAI-Hugging Face desencadena llamados europeos a la autonomía, consideraciones de control en EE. UU. y movimientos industriales como Docker uniéndose a la alianza de Nvidia, reconfigur...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan la seguridad en la cadena de suministro de IA y la confianza en agentes, centrándose en la ...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan brechas críticas en la seguridad de IA/ML, centrándose en la integridad de la cadena de sum...
Los agentes de IA como Cursor y Claude Code introducen nuevos riesgos de seguridad en los flujos de trabajo de desarrollo, lo que requiere abordar desafíos en gestión de acceso, gobernanza en tiempo d...
Una falla de 16 años en el kernel de Linux (Januscape) permite el escape de VM en Intel/AMD. Por separado, se explota activamente una vulnerabilidad crítica en Docker de Gitea. También se analizan alt...
Un resumen de las mejores prácticas para evaluar herramientas SAST en monorepositorios políglotas y generar SBOM para flujos de trabajo en contenedores, basado en guías de seguridad recientes.
Los ciberdelincuentes utilizan IA para fraudes con deepfakes y phishing automatizado. La coalición Athena de Chainguard defiende el software de código abierto. Una empresa de piratería china actualiza...
CrowdStrike, 1Password, Docker, Checkmarx y Cisco anuncian nuevas capacidades de seguridad de identidad, intermediación de credenciales y defensa de la cadena de suministro para entornos de IA y nube.