Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
Google corrige el día cero CVE-2025-2783 en Chrome explotado en ataques dirigidos; el ataque a la cadena de suministro de LiteLLM en PyPI exige auditorías inmediatas de dependencias.
CERT Polska reporta un desbordamiento de enteros de gravedad media en cJSON 1.7.19; jailbreak de iOS 27 mediante exploit SecureROM; PyPI bloquea subidas a versiones antiguas; NodeBB parchea ocho vulne...
Una exposición masiva en la nube de 10 GB de datos personales, vulnerabilidades críticas en WordPress y Chrome, y un jailbreak de iOS marcan el panorama de amenazas actual. Priorice la aplicación de p...
GitHub y PyPI implementan nuevas políticas de seguridad en la cadena de suministro para bloquear paquetes maliciosos, mientras que vulnerabilidades críticas de RCE en Chrome V8 y la cadena wp2shell de...
GitHub y PyPI introducen defensas basadas en el tiempo: Dependabot añade un período de espera de 3 días, mientras que PyPI rechaza cargas en versiones con más de 14 días de antigüedad.
PyPI ahora rechaza subidas a versiones con más de 14 días, reduciendo ataques a la cadena de suministro. GitHub renueva su programa de recompensas por errores para priorizar informes de calidad.
Análisis del ataque de phishing a credenciales npm, la restricción de carga de 14 días de PyPI, la reestructuración del programa de recompensas de errores de GitHub y la investigación de CVE con múlti...
Una vulnerabilidad zero-day crítica en Check Point VPN (CVE-2026-50751) está siendo explotada activamente por un afiliado del ransomware Qilin. CISA ordena a agencias federales corregir el problema en...
Un aumento en vulnerabilidades explotadas activamente, incluyendo un zero-day en Chrome V8 y una falla en Check Point VPN, combinado con un gusano de IA como prueba de concepto, señala un panorama de ...
Una ola de amenazas activas, que incluye RCE en Veeam, zero-day en Chrome, ataque a la cadena de suministro de PyPI y violación de Tchap, exige la aplicación inmediata de parches y la rotación de cred...