PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
El FBI arrestó a Zyaire Wilkins por robar $220,000 en criptomonedas mediante malware en Steam, mientras Malwarebytes descubrió descargas falsas de juegos en GitHub que propagan ladrones de información...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
GitHub Security elimina más de 20.000 secretos de más de 15.000 repositorios, logrando cero alertas abiertas. La nueva función de cumplimiento de licencias ya está en vista previa pública.
GitHub Security Lab reporta cero alertas de secretos abiertas tras nueve meses de remediación, mientras que la nueva función de Cumplimiento de Licencias automatiza la gestión de licencias de código a...
Una ola de diversas amenazas cibernéticas, incluyendo malware clipper, la botnet Popa, la desarticulación de SocGholish y ransomware de los grupos Gentlemen e INC, exige una acción defensiva inmediata...
Una ola de vulnerabilidades críticas, incluida la explotación de Check Point VPN, RCE en PhpSpreadsheet y el cambio de política de npm v12 de GitHub, exige parches inmediatos y una respuesta estratégi...
Una ola de vulnerabilidades críticas en Check Point VPN, NVIDIA DALI, Spring Data, Jenkins, GitLab y PhpSpreadsheet, junto con el cambio en la política de npm de GitHub, requiere parches inmediatos y ...
Un lote de vulnerabilidades con exploits PoC públicos afecta a productos como PhpSpreadsheet, ITScape KVM y GitLab, sin que se haya reportado explotación activa, aunque los parches son críticos.