Análisis de recientes ataques a la cadena de suministro que explotan tokens OIDC de GitHub Actions y repositorios falsos que distribuyen malware, con recomendaciones de seguridad críticas.
Versiones maliciosas del popular paquete npm @7nohe/openapi-react-query-codegen contienen un gusano autorreplicante que roba credenciales en npm, RubyGems y PyPI, representando una amenaza significati...
El análisis de los ataques de cadena de suministro TeamPCP revela riesgos continuos a pesar de las mejoras en el ecosistema, junto con un nuevo informe que celebra a las mujeres en ciberseguridad.
Descubra cómo los agentes de IA se convierten en atacantes autónomos mediante fugas de sandbox y campañas de phishing gusano, lo que exige controles de seguridad críticos.
El gusano ChainDrop compromete al mantenedor de keyv e infecta cientos de paquetes con miles de millones de instalaciones. También: fallo crítico en Gitea, extensiones Open VSX y más.
Un nuevo payload de robo de credenciales, Shai-Hulud, ataca credenciales de desarrolladores en GitHub, npm y CI/CD, mientras los incidentes de ransomware OT aumentan un 40%.
Una vulnerabilidad zero-day crítica en Check Point VPN (CVE-2026-50751) está siendo explotada activamente por un afiliado del ransomware Qilin. CISA ordena a agencias federales corregir el problema en...
Una ola de amenazas activas, que incluye RCE en Veeam, zero-day en Chrome, ataque a la cadena de suministro de PyPI y violación de Tchap, exige la aplicación inmediata de parches y la rotación de cred...