Una falla de 16 años en el kernel de Linux (Januscape) permite el escape de VM en Intel/AMD. Por separado, se explota activamente una vulnerabilidad crítica en Docker de Gitea. También se analizan alt...
AWS introduce reglas basadas en atributos de contenedores para Network Firewall, Microsoft es nombrada líder en Frost Radar, y un análisis revela cómo Trivy Operator puede agotar etcd en Kubernetes.
Un resumen de los recientes avances en seguridad: Wiz informa que las imágenes de contenedor representan el 39 % de las CVE críticas, mientras que Microsoft presenta MDASH, copia de seguridad de ident...
El AWS CIRT actualiza su Catálogo de Técnicas de Amenazas con ataques a contenedores y confianza organizacional, mientras surgen herramientas de seguridad de IA de código abierto y plataformas de pent...
Un resumen de las mejores prácticas para evaluar herramientas SAST en monorepositorios políglotas y generar SBOM para flujos de trabajo en contenedores, basado en guías de seguridad recientes.
OpenSSF lanza Scorecard v5.0, Chainguard presenta Actions y actualizaciones de contenedores, y se asocia con Cursor y Kiro para proteger flujos de trabajo de codificación con IA contra ataques a la ca...
OpenSSF Scorecard v5.0 mejora las métricas de riesgo en la cadena de suministro. Chainguard lanza un plugin para Cursor y una versión beta pública de GitHub Actions reforzadas, ayudando a las organiza...
Chainguard lanza una imagen de cinc-auditor para el escaneo STIG de sus contenedores, mientras Docker anuncia el retiro total de Docker Content Trust para diciembre de 2026, instando a migrar a Cosign...