GitHub Security Lab introduce un enfriamiento en Dependabot para retrasar actualizaciones, Aikido Security mejora la detección de secretos y GitGuardian optimiza la evaluación del radio de explosión, ...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Este resumen cubre paquetes npm maliciosos con C2 basado en blockchain, un asesino de EDR a nivel de kernel del ransomware Qilin, benchmarks de codificación de IA y campañas de phishing que utilizan a...
Unit 42 revela el botnet IoT TuxBot v3 con código generado por LLM, mientras paquetes npm de AsyncAPI comprometidos distribuyen un cargador de múltiples etapas.
Siete nuevas vulnerabilidades de severidad media afectan plataformas de IA y cadenas de suministro de software, incluyendo exploits en Cursor AI, inyección de prompts en Claude Desktop y un ataque al ...
Microsoft revela un compromiso en la cadena de suministro de AsyncAPI npm a través de GitHub Actions, mientras los ataques de identidad superan a las vulnerabilidades como principal causa de ransomwar...
El gusano Shai-Hulud de npm marca un cambio de paradigma en los ataques a la cadena de suministro, mientras que los mecanismos de persistencia en AWS plantean riesgos a largo plazo en la nube.
El gusano Shai-Hulud de npm marca un cambio hacia ataques de alto impacto en la cadena de suministro, mientras que los mecanismos de persistencia en AWS plantean riesgos estratégicos.
Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
La explotación activa de zero-días en SonicWall SMA1000, un ataque a la cadena de suministro en paquetes npm de AsyncAPI y un récord de parches de Microsoft con 570 correcciones exigen acción inmediat...
Un resumen de incidentes de seguridad activos: fallos de lógica empresarial, exploits de dos clics en Cursor AI, PromptFiction en Claude Desktop y un ataque a la cadena de suministro en paquetes npm d...
Resumen de ciberseguridad: Botnet TuxBot v3 para IoT, ataque a la cadena de suministro de AsyncAPI en npm, repositorios falsos de GitHub que distribuyen infostealers y campañas industrializadas de Cli...
El primer semestre de 2026 registró más CVE que cualquier año completo anterior a 2024, saturando los SOC. Descubra cómo la priorización basada en riesgos y la automatización pueden ayudar.
La primera mitad de 2026 registra un volumen récord de CVE, paquetes npm maliciosos dirigidos a Wi-Fi, sesgos en pruebas de seguridad y ganancias de eficiencia en los SOC.
Más de 150 paquetes maliciosos de npm secuestran sistemas estudiantiles para ataques DDoS, mientras que las brechas impulsadas por IA automatizan el movimiento lateral. Una encuesta de SANS revela que...
Más de 150 paquetes npm maliciosos atacan a estudiantes para ataques DDoS, las brechas impulsadas por IA aceleran la velocidad de los ataques y el 63% de los profesionales reportan deficiencias en la ...
Múltiples ataques a la cadena de suministro afectan a los ecosistemas npm y Python, explotando GitHub Actions y comprometiendo la confianza de los desarrolladores.