PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
Una vulnerabilidad zero-day crítica en Check Point VPN (CVE-2026-50751) está siendo explotada activamente por un afiliado del ransomware Qilin. CISA ordena a agencias federales corregir el problema en...
Un aumento en vulnerabilidades explotadas activamente, incluyendo un zero-day en Chrome V8 y una falla en Check Point VPN, combinado con un gusano de IA como prueba de concepto, señala un panorama de ...
Una ola de amenazas activas, que incluye RCE en Veeam, zero-day en Chrome, ataque a la cadena de suministro de PyPI y violación de Tchap, exige la aplicación inmediata de parches y la rotación de cred...