Un ciberdelincuente ruso utilizó una versión vulnerada de Gemini CLI para reconstruir una infraestructura de botnet en seis minutos, mientras que la estirpe del gusano Shai-Hulud evolucionó hacia ataq...
El auge del 'Vibe Coding' impulsado por IA y nuevas herramientas de SBOM a nivel binario como Insignary Clarity resaltan una brecha de seguridad crítica mientras se endurecen las regulaciones en EE. U...
Un resumen que cubre las perspectivas de seguridad del kernel Linux de Greg Kroah-Hartman, el lanzamiento de Kali Linux 2026.2 con nuevas herramientas y máquinas virtuales más rápidas, y el impacto re...
OpenSSF lanza Scorecard v5.0, Chainguard presenta Actions y actualizaciones de contenedores, y se asocia con Cursor y Kiro para proteger flujos de trabajo de codificación con IA contra ataques a la ca...
OpenSSF Scorecard v5.0 mejora las métricas de riesgo en la cadena de suministro. Chainguard lanza un plugin para Cursor y una versión beta pública de GitHub Actions reforzadas, ayudando a las organiza...
Dos avances clave en ciberseguridad: el taller SCORED '26 busca conectar la investigación en seguridad de código abierto con la práctica, y Rapid7 es nombrado Actor Principal en el IDC MarketScape par...
Un actor de amenazas explotó una credencial abandonada en el backend de Klue para robar tokens OAuth y extraer datos CRM de múltiples proveedores de seguridad. Por separado, la propuesta MOLR ofrece u...
Una credencial comprometida en la plataforma de Klue provocó la filtración de datos de múltiples proveedores de seguridad, mientras se propone un marco de 'Mantenedor de Último Recurso' para abordar e...
GitHub refuerza actions/checkout contra ataques pwn request, Trail of Bits lanza parches asistidos por IA y AWS presenta Continuum para la remediación automatizada de vulnerabilidades.
Los CISO enfrentan mandatos de 18 a 26 meses y alto estrés, mientras se acerca el plazo de la Ley de Ciberresiliencia de la UE y Chainguard lidera en seguridad de la cadena de suministro.
La explotación activa de CVE-2026-5027 en Langflow, junto con la filtración del código fuente del gusano Miasma, señala una escalada de amenazas al ecosistema de código abierto.