JFrog y Docker destacan cómo los agentes de codificación de IA crean riesgos críticos en la cadena de suministro de software a través de la autoridad heredada y el comportamiento probabilístico, lo qu...
Minimus finaliza sus operaciones, provocando una migración a Docker; Endor Labs destaca el valor del firewall de paquetes. Aprenda a mitigar vulnerabilidades en la cadena de suministro.
Una nueva investigación encuentra que todas las imágenes Docker de Debian son vulnerables, lo que genera llamados a su endurecimiento. El escaneo con IA de Claude Mythos 5 ofrece nuevas opciones para ...
Una investigación de seguridad descubre que cada imagen Docker basada en Debian contiene vulnerabilidades conocidas, destacando la necesidad de endurecimiento y de imágenes base mínimas.
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Se reporta explotación activa de la falla RCE wp2shell en WordPress, tres bugs use-after-free en Chrome 150, exposición de secretos Docker en Kimai y un ataque a la cadena de suministro de RubyGems.
Docker retira Content Trust y Notary v1, lo que interrumpe los flujos de firma de imágenes. Conozca el impacto, los pasos de migración a Sigstore o Notary v2 y cómo mantener la seguridad de la cadena ...