Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Anthropic amplía el acceso a Mythos 5 y lanza un fondo de código abierto de 35 millones de dólares mientras los investigadores descubren el backdoor C2Looper que abusa de GitHub como infraestructura d...
GitHub experimenta un aumento de 5 veces en commits de spam, generando preocupaciones sobre la integridad. Disney y TikTok anuncian un acuerdo de licencias de contenido. Análisis y recomendaciones par...
GitHub introduce un período de espera de 3 días para las actualizaciones de versiones de Dependabot con el fin de frustrar ataques a la cadena de suministro, tras un incidente de septiembre de 2025 do...
GitHub y PyPI introducen defensas basadas en el tiempo: Dependabot añade un período de espera de 3 días, mientras que PyPI rechaza cargas en versiones con más de 14 días de antigüedad.
PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
El FBI arrestó a Zyaire Wilkins por robar $220,000 en criptomonedas mediante malware en Steam, mientras Malwarebytes descubrió descargas falsas de juegos en GitHub que propagan ladrones de información...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
GitHub Security elimina más de 20.000 secretos de más de 15.000 repositorios, logrando cero alertas abiertas. La nueva función de cumplimiento de licencias ya está en vista previa pública.
GitHub Security Lab reporta cero alertas de secretos abiertas tras nueve meses de remediación, mientras que la nueva función de Cumplimiento de Licencias automatiza la gestión de licencias de código a...
Una ola de diversas amenazas cibernéticas, incluyendo malware clipper, la botnet Popa, la desarticulación de SocGholish y ransomware de los grupos Gentlemen e INC, exige una acción defensiva inmediata...
Una ola de vulnerabilidades críticas, incluida la explotación de Check Point VPN, RCE en PhpSpreadsheet y el cambio de política de npm v12 de GitHub, exige parches inmediatos y una respuesta estratégi...
Una ola de vulnerabilidades críticas en Check Point VPN, NVIDIA DALI, Spring Data, Jenkins, GitLab y PhpSpreadsheet, junto con el cambio en la política de npm de GitHub, requiere parches inmediatos y ...
Un lote de vulnerabilidades con exploits PoC públicos afecta a productos como PhpSpreadsheet, ITScape KVM y GitLab, sin que se haya reportado explotación activa, aunque los parches son críticos.