Este resumen aborda tres temas clave de seguridad: las brechas de subcontratistas de proveedores, la importancia de los SBOM para la seguridad de la cadena de suministro y una crítica a la dependencia...
El desarrollo impulsado por IA y las exigencias regulatorias crean una brecha de seguridad en la cadena de suministro de software. Una nueva solución SBOM a nivel binario busca verificar lo que realme...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
GitHub eliminó más de 20,000 alertas de secretos en 15,000 repositorios, lanzó una función de cumplimiento de licencias y expertos en seguridad detallan las fases de planificación de respuesta a incid...
Este resumen cubre el desmantelamiento del foro XSS.is, un nuevo ataque de phishing EvilTokens, la adquisición de Root por parte de Aikido Security y un análisis de tácticas BEC de foros clandestinos.
Este resumen cubre los lanzamientos de YARA-X 1.18.0 y 1.19.0, el marco Akrites de la Fundación Linux, una vulnerabilidad crítica de Cisco (CVE-2025-20182) y el malware Miasma en paquetes npm.
Los riesgos geopolíticos, la adopción de agentes de IA y las brechas de visibilidad en OT/ICS están forzando una reevaluación de las dependencias tecnológicas.
Una vulnerabilidad crítica en la extensión Amazon Q para VS Code y configuraciones incorrectas generalizadas en GitHub Actions exponen los entornos de desarrollo y las cadenas de suministro de softwar...
Una nueva capa de telemetría de código abierto, Agent Beacon, y el AI Broker de confianza cero de Zscaler buscan ayudar a los CISOs a gobernar los agentes de IA, abordando brechas de visibilidad y des...
Google exigirá verificación de desarrolladores Android en Brasil, Indonesia, Singapur y Tailandia a partir del 30 de septiembre de 2026, bloqueando la instalación de aplicaciones no registradas en dis...