El análisis de los ataques de cadena de suministro TeamPCP revela riesgos continuos a pesar de las mejoras en el ecosistema, junto con un nuevo informe que celebra a las mujeres en ciberseguridad.
Minimus finaliza sus operaciones, provocando una migración a Docker; Endor Labs destaca el valor del firewall de paquetes. Aprenda a mitigar vulnerabilidades en la cadena de suministro.
Descubre cómo los firewalls de dependencias y los períodos de enfriamiento pueden mitigar los riesgos en la cadena de suministro por paquetes envenenados, especialmente con agentes de codificación de ...
Un lote de 12 artículos académicos de arXiv Cryptography presenta nuevos vectores de ataque para sistemas multiagente, LLM y VLM, incluyendo puertas traseras distribuidas y secuestros por inversión de...
Una exposición masiva en la nube de 10 GB de datos personales, vulnerabilidades críticas en WordPress y Chrome, y un jailbreak de iOS marcan el panorama de amenazas actual. Priorice la aplicación de p...
GitHub y PyPI implementan nuevas políticas de seguridad en la cadena de suministro para bloquear paquetes maliciosos, mientras que vulnerabilidades críticas de RCE en Chrome V8 y la cadena wp2shell de...
Una vulnerabilidad crítica en Azure Automation podría permitir la apropiación de identidades entre inquilinos. Además, el 62% del código generado por IA contiene debilidades y el malware de código abi...
Múltiples fuentes destacan la urgente necesidad de gobernanza y seguridad para los agentes de IA. Endor Labs, Docker, Varonis y otros enfatizan la importancia de salvaguardas, seguridad de datos y apl...
Múltiples fuentes destacan la necesidad urgente de marcos de gobernanza para agentes de IA. Endor Labs, Docker, Varonis y otros instan a los equipos de seguridad a pasar de la visibilidad a la aplicac...
Múltiples fuentes de seguridad advierten que los agentes de IA sin control exponen a las organizaciones a filtraciones de datos y fallos de cumplimiento normativo.
Múltiples proveedores publican informes sobre gobernanza, seguridad y cumplimiento de agentes de IA. Endor Labs, Docker y Varonis enfatizan el principio de mínimo privilegio, SBOM y barreras de protec...
GitHub Security Lab introduce un enfriamiento en Dependabot para retrasar actualizaciones, Aikido Security mejora la detección de secretos y GitGuardian optimiza la evaluación del radio de explosión, ...
Los agentes de IA se están convirtiendo tanto en el nuevo perímetro empresarial como en una herramienta de defensa crítica, conozca la iniciativa Gold Eagle de la Casa Blanca, Gemini 3.5 Flash Cyber y...
Microsoft impone la transición a claves de acceso en Entra ID para septiembre de 2026, eliminando gradualmente la MFA por SMS. AWS añade protección para cargas de trabajo de IA y soporte multinube, mi...
Una nueva investigación revela que el 71% de las organizaciones permite el acceso de la IA a sistemas centrales, pero solo el 16% lo gobierna de manera efectiva.
Una nueva investigación revela que el 71% de las organizaciones permite el acceso de la IA a sistemas críticos, pero solo el 16% lo gobierna de manera efectiva. Con 3300 millones de credenciales robad...
JFrog, Docker, Endor Labs y Varonis destacan los desafíos de seguridad emergentes de los agentes de IA en el desarrollo de software, instando a las organizaciones a tratar los portátiles como entornos...
JFrog, Endor Labs, Docker y Varonis destacan la necesidad urgente de IAM, controles en tiempo de ejecución y marcos de cumplimiento a medida que los agentes de IA transforman los entornos de desarroll...
La campaña FortiBleed explota más de 430.000 firewalls FortiGate a nivel mundial, desplegando ransomware INC Ransom y Lynx, mientras IBM y Red Hat responden con el proyecto Lightwell de 5.000 millones...
Múltiples informes revelan fallos críticos en la gobernanza de agentes de IA: habilidades falsas burlan la seguridad, el 76% de las organizaciones restringen el comportamiento de la IA y el 40% de las...