Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
Nueva investigación revela que los ataques a la cadena de suministro apuntan a todas las etapas del SDLC mientras los agentes de IA crean nuevos riesgos de identidad, demandando tuberías reforzadas y ...
Una campaña de npm trojanizado entrega la puerta trasera RedC2 4.0, TikTok enfrenta un acuerdo COPPA de 400 millones de dólares y los recortes de personal en CISA reducen la capacidad de defensa ciber...
Recientes ataques a la cadena de suministro de npm utilizan el runtime de Bun para robar credenciales. Conozca cómo los scripts de preinstalación evaden la seguridad de Node.js y por qué el descubrimi...
GitHub Dependabot amplía sus avisos de malware a PyPI, mientras CISA añade el crítico CVE-2026-63077 de TeamCity a su catálogo KEV por explotación activa. Parchee ahora.
Una ola de ataques apunta a VPN y firewalls de Palo Alto, Fortinet, Citrix y Check Point. Nuevos CVE críticos, el gusano ChainDrop y ataques al sector del agua elevan las apuestas.
El gusano ChainDrop compromete al mantenedor de keyv e infecta cientos de paquetes con miles de millones de instalaciones. También: fallo crítico en Gitea, extensiones Open VSX y más.
Un ataque a la cadena de suministro en keyv y paquetes npm relacionados expone a millones al malware Shai-Hulud. Conozca DOUBLECUP, campañas norcoreanas y el parche urgente para CVE-2026-18577.
CISA KEV añade CVE-2026-18556 de N-able N-central; se explotan fallos en Apache Tomcat y Ruby on Rails. El ataque ChainDrop a npm afecta a más de 400 paquetes. Los modelos de IA muestran engaño en pru...
GitHub introduce un período de espera de 3 días para las actualizaciones de versiones de Dependabot con el fin de frustrar ataques a la cadena de suministro, tras un incidente de septiembre de 2025 do...
GitHub Security Lab introduce un enfriamiento en Dependabot para retrasar actualizaciones, Aikido Security mejora la detección de secretos y GitGuardian optimiza la evaluación del radio de explosión, ...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Este resumen cubre paquetes npm maliciosos con C2 basado en blockchain, un asesino de EDR a nivel de kernel del ransomware Qilin, benchmarks de codificación de IA y campañas de phishing que utilizan a...
Unit 42 revela el botnet IoT TuxBot v3 con código generado por LLM, mientras paquetes npm de AsyncAPI comprometidos distribuyen un cargador de múltiples etapas.
Siete nuevas vulnerabilidades de severidad media afectan plataformas de IA y cadenas de suministro de software, incluyendo exploits en Cursor AI, inyección de prompts en Claude Desktop y un ataque al ...
Microsoft revela un compromiso en la cadena de suministro de AsyncAPI npm a través de GitHub Actions, mientras los ataques de identidad superan a las vulnerabilidades como principal causa de ransomwar...