Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Una vulnerabilidad crítica en la extensión Amazon Q para VS Code y configuraciones incorrectas generalizadas en GitHub Actions exponen los entornos de desarrollo y las cadenas de suministro de softwar...
El 24 de junio de 2026, dos ataques a la cadena de suministro comprometieron 23 paquetes npm y 16 etiquetas de GitHub Actions, ambos utilizando el mismo marcador de punto muerto y la acción setup-bun,...
OpenSSF lanza Scorecard v5.0, Chainguard presenta Actions y actualizaciones de contenedores, y se asocia con Cursor y Kiro para proteger flujos de trabajo de codificación con IA contra ataques a la ca...
OpenSSF Scorecard v5.0 mejora las métricas de riesgo en la cadena de suministro. Chainguard lanza un plugin para Cursor y una versión beta pública de GitHub Actions reforzadas, ayudando a las organiza...
Hackers patrocinados por el estado norcoreano comprometieron el framework Mastra AI a través de npm, publicando más de 140 paquetes maliciosos con infostealers. Microsoft atribuye el ataque a BlueNoro...
GitHub refuerza actions/checkout contra ataques pwn request, Trail of Bits lanza parches asistidos por IA y AWS presenta Continuum para la remediación automatizada de vulnerabilidades.