Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Una campaña distribuida abusa de GitHub Actions para atacar cPanel y WHM, mientras una vulnerabilidad crítica en VPN amenaza el acceso remoto. El sector salud enfrenta nuevo ransomware. Se requiere ac...
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.
Tres ataques a la cadena de suministro afectaron a npm: una puerta trasera en AsyncAPI mediante GitHub Actions, un compromiso de credenciales en Jscrambler y 148 paquetes proxy que formaban una botnet...
Wiz Research revela una vulnerabilidad de alta gravedad en Amazon Q Developer para VS Code que permite el robo de credenciales, mientras Kaspersky reporta 250,000 configuraciones incorrectas en GitHub...
GitHub refuerza actions/checkout contra ataques 'pwn request', Trail of Bits encuentra cientos de errores con IA en Patch the Planet, y AWS Continuum automatiza la corrección de seguridad en el código...
La versión 7 de actions/checkout de GitHub bloquea ataques pwn request. Trail of Bits usa GPT-5.5-Cyber en Patch the Planet para hallar cientos de errores. AWS Continuum automatiza la remediación de c...