0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #software supply chain security
  1. npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com) | hace 46d
  2. Encuesta: El 75% de las organizaciones distribuyen código con vulnerabilidades conocidas (infosecurity-magazine.com) | hace 68d
  3. CRob de OpenSSF: 'La pista se está agotando rápidamente' para la preparación del CRA de la UE (devops.com) | hace 69d
  4. IBM y Red Hat comprometen 5 mil millones de dólares para la seguridad del código abierto (newsroom.ibm.com) | hace 61d
  5. Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com) | hace 82d
  6. Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com) | hace 66d
  7. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
  8. El grupo de ransomware Nitrogen ataca plantas de Foxconn en Norteamérica y afirma haber robado 11 millones de archivos (heise.de) | hace 75d
  9. Prohibición de financiación de la UE a inversores de alto riesgo se extiende a sistemas de conversión de baterías (ess-news.com) | hace 84d
  10. UE refuerza la seguridad sanitaria con la Iniciativa Global de Resiliencia Sanitaria (europeansting.com) | hace 75d
  11. Dependencia npm maliciosa descubierta en commit asistido por IA apunta a carteras cripto (infosecurity-magazine.com) | hace 90d
  12. Módulos falsos: estafadores reproducen chips de memoria con tejido de vidrio (heise.de) | hace 78d
  13. Agencias cibernéticas globales emiten nuevas guías de SBOM para IA (infosecurity-magazine.com) | hace 76d
  14. Extensión maliciosa 'Nx Console' de VS Code publicada mediante cuenta de desarrollador comprometida (infosecurity-magazine.com) | hace 68d
  15. APT norcoreano troyaniza plataforma de juegos de Yanbian en ataque a la cadena de suministro (infosecurity-magazine.com) | hace 84d
  16. JFrog descubre paquete npm malicioso postcss-minify-selector-parser que distribuye un RAT de Windows (infosecurity-magazine.com) | hace 35d
  17. TanStack refuerza la seguridad tras ataques a la cadena de suministro (heise.de) | hace 70d
  18. Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com) | hace 126d
  19. Mini Shai-Hulud ataca de nuevo: 314 paquetes npm comprometidos (safedep.io) | hace 70d
  20. Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com) | hace 70d
  21. CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de) | hace 61d
  22. Gusano npm Shai-Hulud: Código fuente publicado, primeros clones aparecen (heise.de) | hace 70d
  23. La filtración de datos de Grafana Labs se originó en el ataque a la cadena de suministro de TanStack (infosecurity-magazine.com) | hace 68d
  24. Los ataques de ransomware en Europa aumentaron un 55 % interanual a principios de 2026, según informe de Black Kite (infosecurity-magazine.com) | hace 33d
  25. Paquetes npm maliciosos: Software SAP comprometido (heise.de) | hace 85d
  26. Código generado por IA en sistemas de defensa (warontherocks.com) | hace 125d
  27. Operación de adware firmado desactiva antivirus en 23.000 equipos (infosecurity-magazine.com) | hace 104d
  28. La popular aplicación de disco Daemon Tools infectada con puerta trasera en ataque a la cadena de suministro (arstechnica.com) | hace 84d
  29. XZ Utils 5.8.3: Análisis de parches de seguridad para infraestructuras críticas (heise.de) | hace 117d
  30. Sistema autónomo detecta vulnerabilidades históricas en OpenSSL (infosecurity-magazine.com) | hace 181d
  31. Ataque a la cadena de suministro en PyPI por TeamPCP (infosecurity-magazine.com) | hace 123d
  32. CCN informa que la madurez en ciberseguridad se está convirtiendo en un requisito previo para las infraestructuras críticas y las cadenas de suministro industriales (industrialcyber.co) | hace 110d
  33. Escasez crítica de resina PPE afecta la producción electrónica (heise.de) | hace 90d
  34. Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 70d
  35. Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com) | hace 77d
  36. IBM y Red Hat invierten 5 mil millones de dólares en proyecto de seguridad de código abierto (heise.de) | hace 61d
  37. PyTorch Lightning puesto en cuarentena en PyPI (pypi.org) | hace 89d
  38. Compromiso de la CLI de Bitwarden en un ataque a la cadena de suministro (socket.dev) | hace 96d
  39. OpenAI lanza 'Daybreak' para ayudar a construir software seguro desde el diseño (infosecurity-magazine.com) | hace 77d
  40. Desarrollador de Daemon Tools confirma que el software fue trojanizado (infosecurity-magazine.com) | hace 82d
  41. CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com) | hace 63d
  42. Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 227d
  43. Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 36d
  44. Grupo vinculado a China ataca a fabricante global con el nuevo malware TencShell (catonetworks.com) | hace 70d
  45. Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com) | hace 69d
  46. Atacantes secuestran el paquete Axios de npm para propagar RAT (infosecurity-magazine.com) | hace 118d
  47. El gusano Mini Shai-Hulud infecta cientos de paquetes npm en el ecosistema AntV (infosecurity-magazine.com) | hace 69d
  48. Ataque a la cadena de suministro compromete plugins de WordPress OptinMonster, TrustPulse y PushEngage (infosecurity-magazine.com) | hace 43d
  49. Red Hat e IBM lanzan Project Lightwell para asegurar la cadena de suministro de código abierto con $5 mil millones y 20,000 ingenieros (redhat.com) | hace 61d
  50. Informe de OpenSSF revela bajo conocimiento de la Ley de Ciberresiliencia de la UE entre profesionales del código abierto (infosecurity-magazine.com) | hace 50d
Mostrando página 1 de 2 (99 resultados totales)