PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Dos artículos educativos sobre herramientas OSINT y comandos curl para bug bounty se publicaron el 6 de julio de 2026, sin reportar vulnerabilidades ni exploits.
Dos artículos educativos publicados el 6 de julio de 2026 ofrecen herramientas gratuitas de OSINT y comandos curl para la caza de recompensas, destacando técnicas como la evasión de WAF que los advers...
Investigadores de seguridad revelan vulnerabilidades de severidad media en sesiones de voz de Google Gemini Live e implementaciones de OAuth 2.0, que plantean riesgos de inyección de herramientas y ap...