0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Mostrando artículos cuyos microtemas son muy cercanos a: #software supply chain risk
  1. Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com) | hace 82d
  2. npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com) | hace 46d
  3. Encuesta: El 75% de las organizaciones distribuyen código con vulnerabilidades conocidas (infosecurity-magazine.com) | hace 68d
  4. IBM y Red Hat comprometen 5 mil millones de dólares para la seguridad del código abierto (newsroom.ibm.com) | hace 61d
  5. CRob de OpenSSF: 'La pista se está agotando rápidamente' para la preparación del CRA de la UE (devops.com) | hace 69d
  6. Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
  7. Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com) | hace 66d
  8. Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com) | hace 77d
  9. Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com) | hace 70d
  10. CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de) | hace 61d
  11. JFrog descubre paquete npm malicioso postcss-minify-selector-parser que distribuye un RAT de Windows (infosecurity-magazine.com) | hace 35d
  12. TanStack refuerza la seguridad tras ataques a la cadena de suministro (heise.de) | hace 70d
  13. Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com) | hace 126d
  14. Extensión maliciosa 'Nx Console' de VS Code publicada mediante cuenta de desarrollador comprometida (infosecurity-magazine.com) | hace 68d
  15. Gusano npm Shai-Hulud: Código fuente publicado, primeros clones aparecen (heise.de) | hace 70d
  16. Mini Shai-Hulud ataca de nuevo: 314 paquetes npm comprometidos (safedep.io) | hace 70d
  17. APT norcoreano troyaniza plataforma de juegos de Yanbian en ataque a la cadena de suministro (infosecurity-magazine.com) | hace 84d
  18. Paquetes npm maliciosos: Software SAP comprometido (heise.de) | hace 85d
  19. Los ataques de ransomware en Europa aumentaron un 55 % interanual a principios de 2026, según informe de Black Kite (infosecurity-magazine.com) | hace 33d
  20. La filtración de datos de Grafana Labs se originó en el ataque a la cadena de suministro de TanStack (infosecurity-magazine.com) | hace 68d
  21. Operación de adware firmado desactiva antivirus en 23.000 equipos (infosecurity-magazine.com) | hace 104d
  22. UE refuerza la seguridad sanitaria con la Iniciativa Global de Resiliencia Sanitaria (europeansting.com) | hace 75d
  23. El grupo de ransomware Nitrogen ataca plantas de Foxconn en Norteamérica y afirma haber robado 11 millones de archivos (heise.de) | hace 75d
  24. Módulos falsos: estafadores reproducen chips de memoria con tejido de vidrio (heise.de) | hace 78d
  25. Agencias cibernéticas globales emiten nuevas guías de SBOM para IA (infosecurity-magazine.com) | hace 76d
  26. Dependencia npm maliciosa descubierta en commit asistido por IA apunta a carteras cripto (infosecurity-magazine.com) | hace 90d
  27. Prohibición de financiación de la UE a inversores de alto riesgo se extiende a sistemas de conversión de baterías (ess-news.com) | hace 84d
  28. Código generado por IA en sistemas de defensa (warontherocks.com) | hace 125d
  29. La popular aplicación de disco Daemon Tools infectada con puerta trasera en ataque a la cadena de suministro (arstechnica.com) | hace 84d
  30. La Comisión Europea propone un paquete integral de ciberseguridad (mayerbrown.com) | hace 178d
  31. Foro Económico Mundial informa sobre el aumento de la complejidad en ciberseguridad y la brecha de resiliencia (reports.weforum.org) | hace 543d
  32. Corregidas vulnerabilidades en GitLab Community Edition y Enterprise Edition (advisories.ncsc.nl) | hace 61d
  33. Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 70d
  34. CCN informa que la madurez en ciberseguridad se está convirtiendo en un requisito previo para las infraestructuras críticas y las cadenas de suministro industriales (industrialcyber.co) | hace 110d
  35. Escasez crítica de resina PPE afecta la producción electrónica (heise.de) | hace 90d
  36. NCSC advierte de 213 vulnerabilidades en Oracle Communications (advisories.ncsc.nl) | hace 6d
  37. XZ Utils 5.8.3: Análisis de parches de seguridad para infraestructuras críticas (heise.de) | hace 118d
  38. Sistema autónomo detecta vulnerabilidades históricas en OpenSSL (infosecurity-magazine.com) | hace 181d
  39. Ataque a la cadena de suministro en PyPI por TeamPCP (infosecurity-magazine.com) | hace 123d
  40. PyTorch Lightning puesto en cuarentena en PyPI (pypi.org) | hace 89d
  41. CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com) | hace 63d
  42. Desarrollador de Daemon Tools confirma que el software fue trojanizado (infosecurity-magazine.com) | hace 82d
  43. Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 36d
  44. Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 227d
  45. Grupo vinculado a China ataca a fabricante global con el nuevo malware TencShell (catonetworks.com) | hace 70d
  46. Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com) | hace 69d
  47. El gusano Mini Shai-Hulud infecta cientos de paquetes npm en el ecosistema AntV (infosecurity-magazine.com) | hace 69d
  48. Atacantes secuestran el paquete Axios de npm para propagar RAT (infosecurity-magazine.com) | hace 118d
  49. IBM y Red Hat invierten 5 mil millones de dólares en proyecto de seguridad de código abierto (heise.de) | hace 61d
  50. Compromiso de la CLI de Bitwarden en un ataque a la cadena de suministro (socket.dev) | hace 96d
Mostrando página 1 de 2 (63 resultados totales)