Mostrando artículos cuyos microtemas son muy cercanos a:
#software supply chain risk
- Aún no se han encontrado artículos estrechamente relacionados.
- Fallo de WebSocket en Cline Kanban permite secuestro de agentes de codificación de IA (infosecurity-magazine.com) | hace 82d
- npm v12 implementa valores predeterminados de seguridad: scripts de instalación bloqueados, dependencias Git, URL remotas (infosecurity-magazine.com) | hace 46d
- Encuesta: El 75% de las organizaciones distribuyen código con vulnerabilidades conocidas (infosecurity-magazine.com) | hace 68d
- IBM y Red Hat comprometen 5 mil millones de dólares para la seguridad del código abierto (newsroom.ibm.com) | hace 61d
- CRob de OpenSSF: 'La pista se está agotando rápidamente' para la preparación del CRA de la UE (devops.com) | hace 69d
- Quince complementos de JetBrains Marketplace roban claves API (infosecurity-magazine.com) | hace 41d
- Nuevo ataque "Megaladón" compromete más de 5.500 repositorios de GitHub (theregister.com) | hace 66d
- Mini Shai-Hulud compromete paquetes npm de TanStack y se propaga a PyPI (infosecurity-magazine.com) | hace 77d
- Grafana Labs se niega a pagar rescate tras robo de código abierto (bleepingcomputer.com) | hace 70d
- CISA advierte sobre ataques a la cadena de suministro contra TanStack, Daemon Tools y Nx Console (heise.de) | hace 61d
- JFrog descubre paquete npm malicioso postcss-minify-selector-parser que distribuye un RAT de Windows (infosecurity-magazine.com) | hace 35d
- TanStack refuerza la seguridad tras ataques a la cadena de suministro (heise.de) | hace 70d
- Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com) | hace 126d
- Extensión maliciosa 'Nx Console' de VS Code publicada mediante cuenta de desarrollador comprometida (infosecurity-magazine.com) | hace 68d
- Gusano npm Shai-Hulud: Código fuente publicado, primeros clones aparecen (heise.de) | hace 70d
- Mini Shai-Hulud ataca de nuevo: 314 paquetes npm comprometidos (safedep.io) | hace 70d
- APT norcoreano troyaniza plataforma de juegos de Yanbian en ataque a la cadena de suministro (infosecurity-magazine.com) | hace 84d
- Paquetes npm maliciosos: Software SAP comprometido (heise.de) | hace 85d
- Los ataques de ransomware en Europa aumentaron un 55 % interanual a principios de 2026, según informe de Black Kite (infosecurity-magazine.com) | hace 33d
- La filtración de datos de Grafana Labs se originó en el ataque a la cadena de suministro de TanStack (infosecurity-magazine.com) | hace 68d
- Operación de adware firmado desactiva antivirus en 23.000 equipos (infosecurity-magazine.com) | hace 104d
- UE refuerza la seguridad sanitaria con la Iniciativa Global de Resiliencia Sanitaria (europeansting.com) | hace 75d
- El grupo de ransomware Nitrogen ataca plantas de Foxconn en Norteamérica y afirma haber robado 11 millones de archivos (heise.de) | hace 75d
- Módulos falsos: estafadores reproducen chips de memoria con tejido de vidrio (heise.de) | hace 78d
- Agencias cibernéticas globales emiten nuevas guías de SBOM para IA (infosecurity-magazine.com) | hace 76d
- Dependencia npm maliciosa descubierta en commit asistido por IA apunta a carteras cripto (infosecurity-magazine.com) | hace 90d
- Prohibición de financiación de la UE a inversores de alto riesgo se extiende a sistemas de conversión de baterías (ess-news.com) | hace 84d
- Código generado por IA en sistemas de defensa (warontherocks.com) | hace 125d
- La popular aplicación de disco Daemon Tools infectada con puerta trasera en ataque a la cadena de suministro (arstechnica.com) | hace 84d
- La Comisión Europea propone un paquete integral de ciberseguridad (mayerbrown.com) | hace 178d
- Foro Económico Mundial informa sobre el aumento de la complejidad en ciberseguridad y la brecha de resiliencia (reports.weforum.org) | hace 543d
- Corregidas vulnerabilidades en GitLab Community Edition y Enterprise Edition (advisories.ncsc.nl) | hace 61d
- Cuatro paquetes npm maliciosos distribuyen infostealers y malware DDoS Phantom Bot (thehackernews.com) | hace 70d
- CCN informa que la madurez en ciberseguridad se está convirtiendo en un requisito previo para las infraestructuras críticas y las cadenas de suministro industriales (industrialcyber.co) | hace 110d
- Escasez crítica de resina PPE afecta la producción electrónica (heise.de) | hace 90d
- NCSC advierte de 213 vulnerabilidades en Oracle Communications (advisories.ncsc.nl) | hace 6d
- XZ Utils 5.8.3: Análisis de parches de seguridad para infraestructuras críticas (heise.de) | hace 118d
- Sistema autónomo detecta vulnerabilidades históricas en OpenSSL (infosecurity-magazine.com) | hace 181d
- Ataque a la cadena de suministro en PyPI por TeamPCP (infosecurity-magazine.com) | hace 123d
- PyTorch Lightning puesto en cuarentena en PyPI (pypi.org) | hace 89d
- CrowdStrike y Google desmantelan la botnet Glassworm dirigida a desarrolladores (crowdstrike.com) | hace 63d
- Desarrollador de Daemon Tools confirma que el software fue trojanizado (infosecurity-magazine.com) | hace 82d
- Microsoft atribuye ataque a Mastra a grupo norcoreano Sapphire Sleet (infosecurity-magazine.com) | hace 36d
- Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com) | hace 227d
- Grupo vinculado a China ataca a fabricante global con el nuevo malware TencShell (catonetworks.com) | hace 70d
- Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com) | hace 69d
- El gusano Mini Shai-Hulud infecta cientos de paquetes npm en el ecosistema AntV (infosecurity-magazine.com) | hace 69d
- Atacantes secuestran el paquete Axios de npm para propagar RAT (infosecurity-magazine.com) | hace 118d
- IBM y Red Hat invierten 5 mil millones de dólares en proyecto de seguridad de código abierto (heise.de) | hace 61d
- Compromiso de la CLI de Bitwarden en un ataque a la cadena de suministro (socket.dev) | hace 96d
Mostrando página 1 de 2
(63 resultados totales)
← Ant.
Siguiente →