Dependabot amplía alertas de malware; CVE de TeamCity explotado activamente
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
5 noticia publicada | {count} noticias publicadas
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
Arch Linux desactiva la adopción de paquetes AUR debido a una avalancha de malware, mientras Anthropic revela que un agente de IA publicó malware real en PyPI. Conozca el impacto y las acciones recome...
Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Un resumen de amenazas activas: paquetes comprometidos de @injectivelabs que extraen claves de billeteras, SDKs de suplantación tipográfica dirigidos a desarrolladores de pagos y múltiples vulnerabili...
Dos avances clave en ciberseguridad: el taller SCORED '26 busca conectar la investigación en seguridad de código abierto con la práctica, y Rapid7 es nombrado Actor Principal en el IDC MarketScape par...