Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Una XSS pre-autenticación en WordPress (CVE-2026-64638), correcciones críticas en Chrome 151 y fallos de cadena de suministro en CI/CD de Claude Code y Gemini CLI (CVSS 10.0) requieren acción urgente.
El código generado por IA provoca incidentes en producción, mientras que los pipelines de CI/CD enfrentan ataques a la cadena de suministro. Una nueva herramienta de detección ofrece defensa, pero per...