La vulnerabilidad CVE-2025-27113 en OpenSSH permite ejecución remota de código mediante el analizador SSHFP; GitHub amplía las alertas de malware de Dependabot a ocho ecosistemas. Aplique los parches ...
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan la seguridad en la cadena de suministro de IA y la confianza en agentes, centrándose en la ...
Un resumen que cubre las perspectivas de seguridad del kernel Linux de Greg Kroah-Hartman, el lanzamiento de Kali Linux 2026.2 con nuevas herramientas y máquinas virtuales más rápidas, y el impacto re...
OpenSSF Scorecard v5.0 mejora las métricas de riesgo en la cadena de suministro. Chainguard lanza un plugin para Cursor y una versión beta pública de GitHub Actions reforzadas, ayudando a las organiza...
Dos avances clave en ciberseguridad: el taller SCORED '26 busca conectar la investigación en seguridad de código abierto con la práctica, y Rapid7 es nombrado Actor Principal en el IDC MarketScape par...