Microsoft exige passkeys en Entra ID para 2026, eliminando el MFA por SMS/voz. Mientras, un análisis revela que los endpoints de desarrolladores son el nuevo perímetro donde se acumulan credenciales v...
El gusano Shai-Hulud de npm marca un cambio de paradigma en los ataques a la cadena de suministro, mientras que los mecanismos de persistencia en AWS plantean riesgos a largo plazo en la nube.
El gusano Shai-Hulud de npm marca un cambio hacia ataques de alto impacto en la cadena de suministro, mientras que los mecanismos de persistencia en AWS plantean riesgos estratégicos.
El 24 de junio de 2026, dos ataques a la cadena de suministro comprometieron 23 paquetes npm y 16 etiquetas de GitHub Actions, ambos utilizando el mismo marcador de punto muerto y la acción setup-bun,...
npm introduce un bloqueo experimental de scripts de instalación para contrarrestar el malware Shai-Hulud, mientras las campañas de TeamPCP y ShinyHunters en mayo de 2026 exponen vulnerabilidades persi...
El primer Cuadrante Mágico de Gartner para seguridad en la cadena de suministro de software, el modelo de confianza explícito de npm v12 y las pruebas de penetración con IA señalan un cambio estructur...