Una serie de ataques a la cadena de suministro en julio de 2026 comprometió los paquetes npm de AsyncAPI y Jscrambler, desplegó una botnet DDoS a través de 148 paquetes y destacó las crecientes amenaz...
Un resumen de amenazas activas: paquetes comprometidos de @injectivelabs que extraen claves de billeteras, SDKs de suplantación tipográfica dirigidos a desarrolladores de pagos y múltiples vulnerabili...
Dos avances clave en ciberseguridad: el taller SCORED '26 busca conectar la investigación en seguridad de código abierto con la práctica, y Rapid7 es nombrado Actor Principal en el IDC MarketScape par...