Un ciberdelincuente ruso utilizó una versión vulnerada de Gemini CLI para reconstruir una infraestructura de botnet en seis minutos, mientras que la estirpe del gusano Shai-Hulud evolucionó hacia ataq...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan la seguridad en la cadena de suministro de IA y la confianza en agentes, centrándose en la ...
La especificación OpenSSF Model Signing y el enfoque de aislamiento en tiempo de ejecución de Docker abordan brechas críticas en la seguridad de IA/ML, centrándose en la integridad de la cadena de sum...
Las filtraciones potenciadas por inteligencia artificial están comprimiendo los plazos de los ataques y reduciendo el nivel de habilidad necesario para los ciberdelincuentes.
Este resumen aborda tres temas clave de seguridad: las brechas de subcontratistas de proveedores, la importancia de los SBOM para la seguridad de la cadena de suministro y una crítica a la dependencia...
Un resumen de los recientes desarrollos en seguridad de IA: más de 3,1 millones de credenciales de OpenAI comprometidas, nuevos estándares AI-BOM propuestos, Vectogate lanza una plataforma de gobernan...
npm 12 desactiva los scripts de instalación por defecto y depreca los tokens de acceso granular que evitan la autenticación de dos factores, reduciendo la superficie de ataque en la cadena de suminist...
Los agentes de codificación con IA como Cursor y Claude Code requieren nuevos modelos de seguridad, ya que incidentes reales demuestran que pueden eliminar bases de datos de forma autónoma.
El Compromiso de Ciberseguridad del Reino Unido suma más de 60 firmantes, el rol del CISO evoluciona hacia una función ejecutiva estratégica y una nueva investigación introduce una auditoría de cadenc...
Un resumen de eventos recientes de seguridad en blockchain: un ataque de gobernanza a BONK por 20 millones de dólares, investigación sobre maleabilidad de hashes de commits de Git y estudios de ataque...
La confianza en las pruebas de penetración autónomas con IA cae drásticamente. El malware como macOS.Gaslight evade la detección de IA. Una nueva campaña de phishing apunta a empleados de cibersegurid...
Dos nuevos documentos de guía de seguridad abordan la confianza cero en tecnología operativa y los requisitos actualizados de ciberseguridad para productos IoT de NIST, con un período de comentarios p...
La industria de la seguridad está pasando de un cumplimiento estático a una garantía continua basada en datos, impulsada por el fracaso de la GRC tradicional, las crecientes demandas de verificación d...
La industria de seguridad pasa del cumplimiento estático a la garantía continua, impulsada por FedRAMP 20x, demandas de seguros cibernéticos, propuestas éticas para CISOs, advertencias sobre gobernanz...
OpenSSF lanza Scorecard v5.0, Chainguard presenta Actions y actualizaciones de contenedores, y se asocia con Cursor y Kiro para proteger flujos de trabajo de codificación con IA contra ataques a la ca...
OpenSSF Scorecard v5.0 mejora las métricas de riesgo en la cadena de suministro. Chainguard lanza un plugin para Cursor y una versión beta pública de GitHub Actions reforzadas, ayudando a las organiza...
Un actor de amenazas explotó una credencial abandonada en el backend de Klue para robar tokens OAuth y extraer datos CRM de múltiples proveedores de seguridad. Por separado, la propuesta MOLR ofrece u...
npm introduce un bloqueo experimental de scripts de instalación para contrarrestar el malware Shai-Hulud, mientras las campañas de TeamPCP y ShinyHunters en mayo de 2026 exponen vulnerabilidades persi...
Un resumen de los últimos avances en ciberseguridad: Cumbre de Ciberresiliencia, impulso político a AIBOM, financiación de $10 millones de Magnitude, seguridad de agentes de AppViewX, comparación de c...
CrowdStrike, 1Password, Docker, Checkmarx y Cisco anuncian nuevas capacidades de seguridad de identidad, intermediación de credenciales y defensa de la cadena de suministro para entornos de IA y nube.