search

Articles

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión
cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

BleepingComputer ·
Componentes de Eclipse Dataspace en AWS: Estrategias de optimización de costes
architect

Componentes de Eclipse Dataspace en AWS: Estrategias de optimización de costes

Al desplegar los conectores de Eclipse Dataspace Components (EDC) en AWS, uno de los primeros desafíos que enfrentará es predecir y controlar el costo de la infraestructura necesaria. Sin criterios claros, es difícil tomar decisiones informadas sobre el dimensionamiento de la carga de trabajo, la configuración del entorno y la inversión a largo plazo. La parte 1 de esta serie de 3 artículos cubrió los fundamentos

AWS Architecture Blog ·
Componentes de Eclipse Dataspace en AWS: Patrones de arquitectura en producción
architect

Componentes de Eclipse Dataspace en AWS: Patrones de arquitectura en producción

Ejecutar los componentes de Eclipse Dataspace (EDC) en producción en AWS requiere decisiones de arquitectura deliberadas sobre aislamiento, servicios gestionados y capas de seguridad. En la Parte 1 de esta serie, analizamos los fundamentos de las arquitecturas de espacios de datos y el EDC según los estándares de la International Data Space Association (IDSA). Si es nuevo en EDC, recomendamos comenzar por ahí.

AWS Architecture Blog ·
Componentes de Eclipse Dataspace en AWS: Fundamentos del intercambio de datos
architect

Componentes de Eclipse Dataspace en AWS: Fundamentos del intercambio de datos

Esta serie de tres entradas de blog ofrece una guía completa para implementar los Componentes de Espacio de Datos de Eclipse (EDC) en AWS. El primer artículo sienta las bases teóricas, cubriendo los estándares IDSA, el Protocolo de Espacio de Datos (DSP) y la arquitectura esencial de EDC. La segunda parte se centra en patrones de implementación prácticos adecuados para entornos de producción, utilizando servicios de AWS como Amazon Elastic Container Service (ECS) y Amazon Aurora. La serie tiene como objetivo facilitar la implementación exitosa de EDC en AWS.

AWS Architecture Blog ·
13 demostraciones prácticas para construir sobre la plataforma Gemini Enterprise Agent
architect

13 demostraciones prácticas para construir sobre la plataforma Gemini Enterprise Agent

La plataforma Gemini Enterprise Agent ahora ofrece 13 demostraciones diseñadas para mostrar sus capacidades para construir, escalar, gobernar y optimizar agentes de IA. Los usuarios pueden utilizar la herramienta de línea de comandos para agentes para crear agentes inteligentes de forma eficiente. Las demostraciones incluyen la creación de agentes básicos, flujos de trabajo basados en eventos y la gestión del ciclo de vida de los agentes, entre otros. Tutoriales detallados guían a los usuarios a través de los conceptos desde la configuración inicial hasta el despliegue y la optimización, enfatizando las aplicaciones prácticas y la facilidad de integración en entornos empresariales. Comience a crear agentes utilizando esta plataforma versátil hoy mismo.

Cloud Blog ·
Mejore la seguridad a nivel de columnas: Utilice las etiquetas de gobernanza de datos de IAM en BigQuery
architect

Mejore la seguridad a nivel de columnas: Utilice las etiquetas de gobernanza de datos de IAM en BigQuery

BigQuery introduce etiquetas de gobierno de datos, proporcionando un método mejorado para proteger la información sensible en respuesta a las complejidades cambiantes de los datos. Estas etiquetas permiten a los usuarios crear un árbol jerárquico de etiquetas para la seguridad a nivel de columna, lo que permite la aplicación global y la recuperación automática en caso de desastre en diferentes regiones. La implementación implica tres pasos: crear la clave y los valores de la etiqueta, adjuntar etiquetas a las columnas a través de un esquema JSON y definir políticas de acceso. Este sistema ofrece flexibilidad y mejora la protección de datos, lo que lo convierte en una mejora significativa con respecto a las etiquetas de política anteriores. Las actualizaciones futuras mejorarán aún más estas capacidades.

Cloud Blog ·
Dentro de la búsqueda de proxies residenciales limpios para actividades de "carding"
cybersecurity

Dentro de la búsqueda de proxies residenciales limpios para actividades de "carding"

Los proxies residenciales ya no son la solución mágica que eran para la obtención de información. Flare explica por qué los ciberdelincuentes buscan cada vez más proxies residenciales limpios y los combinan con huellas de navegador, perfiles de dispositivos y otras señales de identidad para evitar la detección moderna del fraude.

BleepingComputer ·
Entrevista: Dan Cherowbrier, director de tecnología, Fórmula E
architect

Entrevista: Dan Cherowbrier, director de tecnología, Fórmula E

Para el jefe de tecnología de la organización de carreras de vehículos eléctricos, la innovación abarca todo lo relacionado con lo digital y todos los elementos tecnológicos que hacen que esta creciente operación de automovilismo tenga éxito.

ComputerWeekly.com ·
El ransomware Spirals bloquea los sistemas de la víctima en menos de 24 horas
cybersecurity

El ransomware Spirals bloquea los sistemas de la víctima en menos de 24 horas

Una nueva cepa de ransomware llamada Spirals fue identificada en un ataque contra una empresa de servicios de TI en el sur de Asia. Los atacantes lograron pasar de obtener acceso inicial al robo de datos y al cifrado de la red en menos de 24 horas. Desarrollado en Rust, Spirals cifra rápidamente los archivos utilizando una clave AES-128 única para cada archivo, y cada clave está protegida por ECDH controlada por el atacante. Esta ejecución rápida destaca la creciente sofisticación de los ataques de ransomware.

Help Net Security ·
Los estafadores utilizan FaceTime para despojar a las personas de sus cuentas bancarias
cybersecurity

Los estafadores utilizan FaceTime para despojar a las personas de sus cuentas bancarias

Apple ha emitido una advertencia a los usuarios de iPhone e iPad sobre una nueva estafa que involucra las llamadas FaceTime. Los estafadores están haciéndose pasar por organizaciones de confianza para engañar a los usuarios y obtener información confidencial, como contraseñas de cuentas, códigos de seguridad y detalles financieros. Incluso pueden falsificar números de teléfono, lo que hace que parezca que la llamada proviene de fuentes legítimas como Apple o bancos, lo que aumenta la credibilidad de la estafa. Se insta a los usuarios a estar alerta ante estas tácticas.

Help Net Security ·
Guía sobre la economía de los tokens de IA: Once principios para la ingeniería de software eficiente con tokens
architect

Guía sobre la economía de los tokens de IA: Once principios para la ingeniería de software eficiente con tokens

Optimizar el consumo de tokens es esencial para mejorar la velocidad y precisión de los asistentes de codificación de IA. Los usuarios deben adoptar hábitos estructurados para asegurar un flujo de retroalimentación eficiente. Las estrategias clave incluyen comenzar con modelos básicos, utilizar habilidades reutilizables, automatizar tareas con scripts, delegar tareas intensivas en salida a subagentes y ser específicos con el contexto. Además, los usuarios deben realizar pruebas de manera temprana, actualizar las reglas según sea necesario, evitar bucles no controlados e iniciar nuevas sesiones para diferentes temas. Una gestión eficaz de los tokens equilibra la dirección del usuario y la automatización, mejorando finalmente la productividad al mismo tiempo que se gestionan los costes.

Cloud Blog ·
El rol actual del director de tecnología de la información es casi abrumador, aquí te explicamos cómo sobrevivir y prosperar
architect

El rol actual del director de tecnología de la información es casi abrumador, aquí te explicamos cómo sobrevivir y prosperar

Responsables de todo, desde mantener la infraestructura informática en funcionamiento hasta la transformación digital, la estrategia de IA, el fomento de las relaciones interdepartamentales y la gestión de la complejidad, los directores de TI modernos tienen muchas responsabilidades. Los directores de TI más destacados comparten sus consejos para el éxito.

ComputerWeekly.com ·
AWS Continuum permitirá la seguridad de código basada en agentes para empresas
architect

AWS Continuum permitirá la seguridad de código basada en agentes para empresas

Amazon Web Services ha lanzado AWS Continuum, una plataforma de seguridad integrada diseñada para automatizar el descubrimiento, la aplicación y la resolución de problemas de seguridad en repositorios de código, dependencias y aplicaciones. La plataforma introduce cuatro funcionalidades clave que cubren todo el ciclo de vida de las vulnerabilidades: pruebas de penetración, revisión de código, modelado de amenazas e identificación de vulnerabilidades de código. Esta iniciativa tiene como objetivo mejorar los procesos de seguridad para desarrolladores y organizaciones.

InfoQ - Architecture & Design - News ·
Google es un líder y se posiciona más lejos en Visión y más alto en Ejecución en el Cuadrante Mágico™ de Gartner® 2026 para Plataformas de IA Conversacional.
architect

Google es un líder y se posiciona más lejos en Visión y más alto en Ejecución en el Cuadrante Mágico™ de Gartner® 2026 para Plataformas de IA Conversacional.

Google ha sido reconocido como un líder en el Cuadrante Mágico de Gartner 2026 para Plataformas de IA Conversacional, logrando las puntuaciones más altas tanto en Visión como en Ejecución. Su plataforma Gemini Enterprise para Experiencia del Cliente permite a las organizaciones ir más allá de los chatbots básicos y crear agentes de IA que entienden la intención del cliente, razonan a través del conocimiento empresarial y toman medidas. La plataforma, impulsada por modelos Gemini y construida sobre la pila de IA de Google Cloud, proporciona herramientas como CX Agent Studio para construir y desplegar agentes de IA a través de voz y chat, asistir a agentes humanos, y acelerar el despliegue con soluciones preconstruidas para industrias como el comercio minorista y la automoción. The Home Depot ya está aprovechando estas capacidades para mejorar el soporte al cliente y acelerar la resolución de problemas.

Cloud Blog ·
Begun, las Guerras de Patches han
cybersecurity

Begun, las Guerras de Patches han

Llevado a cabo desde hace tiempo, la gran actualización ha comenzado y es un desafío. Agárrense, porque Joe les contará la historia.

Cisco Talos Blog ·
10 equipos de filmación independientes nos enseñaron sobre el trabajo en equipo de agentes
architect

10 equipos de filmación independientes nos enseñaron sobre el trabajo en equipo de agentes

Un hackathon interno de Google evaluó si los agentes de IA podían crear cortometrajes de forma colaborativa. Equipos de agentes, cada uno con roles específicos, colaboraron a través de mensajes y archivos compartidos dentro de un marco de código abierto llamado Scion. A lo largo de la competición, diez equipos produjeron más de 25 películas, que sumaban aproximadamente 44 minutos, utilizando diversas herramientas de IA para la escritura de guiones, la creación de imágenes y la producción de audio. Los resultados del experimento destacaron la importancia de la comunicación clara, las estructuras de equipo eficaces y los beneficios de indicaciones específicas sobre instrucciones generales en los medios generados por IA.

Cloud Blog ·
Conectando SQL y Python con BigQuery y la magia %%bqsql
architect

Conectando SQL y Python con BigQuery y la magia %%bqsql

Los científicos de datos a menudo utilizan tanto SQL como Python para el procesamiento de datos, enfrentándose a desafíos con la transferencia de datos entre las dos. Para facilitar esto, Google Cloud introdujo celdas SQL en Colab Enterprise, mejorando la integración del flujo de trabajo con la nueva celda mágica %%bqsql de IPython para operaciones fluidas de SQL y Python. Esto permite a los usuarios utilizar eficazmente ambos idiomas en una sola tubería de procesamiento, utilizando herramientas como Jupyter y pandas. Los usuarios pueden configurar entornos locales o utilizar Colab para acceder a los recursos de BigQuery. La integración permite consultar directamente SQL en DataFrames de pandas locales y permite encadenar operaciones entre SQL y Python, mejorando la escalabilidad y la legibilidad. Los usuarios pueden visualizar datos en Python después de las transformaciones SQL, manteniendo flujos de trabajo eficientes. El equipo de BigFrames alienta a proporcionar comentarios sobre esta experiencia híbrida.

Cloud Blog ·
El CNCF fortalece su asociación con Broadcom como miembro de nivel platino para impulsar la infraestructura en la nube nativa lista para la IA
architect

El CNCF fortalece su asociación con Broadcom como miembro de nivel platino para impulsar la infraestructura en la nube nativa lista para la IA

La colaboración con CNCF refleja la continua inversión de Broadcom en la innovación de código abierto, la resiliencia nativa en la nube y las tecnologías que impulsan la próxima generación de cargas de trabajo de IA. Principales puntos SAN FRANCISCO, California — 16 de julio de 2026 — La nube…

Cloud Native Computing Foundation ·
Perspectivas del CISO en la nube: Cómo la IA aprovecha el contexto profundo como la ventaja del defensor
architect

Perspectivas del CISO en la nube: Cómo la IA aprovecha el contexto profundo como la ventaja del defensor

En la edición de julio de 2026 de Cloud CISO Perspectives, Francis deSouza, director de operaciones de Google Cloud, analiza cómo un contexto profundo mejora la eficacia de la IA en ciberseguridad para los defensores contra las amenazas en evolución de los atacantes impulsados por la IA. Dado que la IA está acelerando los ataques cibernéticos, Google ha desarrollado el marco de defensa con IA, integrando diversas tecnologías de seguridad para proporcionar una estrategia de defensa proactiva. Los principios clave incluyen una preparación exhaustiva, un escaneo inteligente, una remediación eficiente mediante la automatización y una supervisión continua, como lo demuestra el éxito de Morgan Stanley al reducir significativamente el tiempo de detección de amenazas. Además, el número destaca los esfuerzos continuos para mejorar las prácticas de seguridad, adaptarse a las amenazas emergentes y aprovechar la colaboración dentro de la comunidad de ciberseguridad.

Cloud Blog ·
Tres lecciones para acelerar las actualizaciones de modelos de base
architect

Tres lecciones para acelerar las actualizaciones de modelos de base

La migración a nuevos modelos de IA puede ser compleja y llevar mucho tiempo para los equipos de ingeniería, a menudo requiriendo pruebas extensivas y evaluación manual. El equipo de Aprendizaje Automático aplicado de Google Cloud ha desarrollado un nuevo flujo de trabajo que permite que las actualizaciones de modelos se completen en horas en lugar de meses, utilizando la plataforma Gemini Enterprise Agent. Comparten tres lecciones: participar en descubrimientos prácticos para comprender los requisitos, alejarse de la automatización rígida y adoptar una arquitectura de agente flexible. Al aplicar estos principios, los equipos pueden crear flujos de trabajo de migración eficientes y utilizar herramientas como Autoraters y Antigravity para la automatización, mejorando así tanto la velocidad como la calidad en la adopción de nuevos modelos de IA.

Cloud Blog ·
Prioriza tus alertas de AWS Health utilizando las Notificaciones del Usuario de AWS.
architect

Prioriza tus alertas de AWS Health utilizando las Notificaciones del Usuario de AWS.

Si ejecuta cargas de trabajo críticas en AWS, como un centro de contacto en Amazon Connect Customer, cargas de trabajo de bases de datos en Amazon Relational Database Service (Amazon RDS), o conectividad híbrida a través de AWS Direct Connect, los eventos de salud del servicio requieren su atención. Pero no todos los eventos son iguales. Un problema operativo, una ventana de mantenimiento programada y un aviso de descontinuación

AWS Architecture Blog ·
Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.
cybersecurity

Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.

Los flujos de trabajo de seguridad tradicionales fueron diseñados para entornos que cambiaban a un ritmo humano. Token Security explica por qué los agentes de IA requieren un nuevo enfoque: basándose en una base de identidad en tiempo real, al tiempo que ofrecen a los equipos de seguridad la flexibilidad de crear flujos de trabajo adaptados a sus propios entornos.

BleepingComputer ·
Desmitificando las explotaciones de la IA: Un plan para la gestión de vulnerabilidades asistida por la IA
architect

Desmitificando las explotaciones de la IA: Un plan para la gestión de vulnerabilidades asistida por la IA

El informe de Mandiant M-Trends 2026 señala que el tiempo medio para explotar vulnerabilidades se ha reducido a -7 días. Para abordar esto, los equipos de seguridad están explorando la integración de modelos de lenguaje grandes (LLM) en sus procesos de desarrollo para la gestión automatizada de vulnerabilidades. La entrada describe las mejores prácticas para incorporar de forma segura la IA, enfatizando la importancia de los controles operativos, el cumplimiento de estándares de la industria como el NIST AI Risk Management Framework, y la seguridad de los datos mediante la separación de los agentes de IA en entornos controlados. Destaca la combinación de la IA con la supervisión humana para mejorar la detección de vulnerabilidades al tiempo que se minimizan los riesgos. La discusión incluye la seguridad de los datos pre-agente, el aislamiento de la carga de trabajo, el red teaming eficaz, y el fomento de una cultura de mejora continua en la gestión de vulnerabilidades. Además, destaca la integración de la IA en el ciclo de vida del desarrollo de software tanto para la seguridad empresarial como para productos. En última instancia, las organizaciones deben priorizar la seguridad fundamental y abordar el despliegue de LLM de forma estratégica para equilibrar la innovación con la gestión de riesgos.

Cloud Blog ·
Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA
cybersecurity

Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA

Una vulnerabilidad en el sistema Core Flight System (cFS) de Salud y Seguridad (HS) podría provocar condiciones de denegación de servicio. El problema se debe a una referencia a un puntero nulo, lo que causa un fallo de segmentación al procesar una solicitud de telemetría de mantenimiento. Esta falla afecta a la aplicación cFS de Salud y Seguridad, con implicaciones críticas para los sistemas de transporte en todo el mundo. El proveedor, NASA, asigna una puntuación CVSS de 7.5 a esta vulnerabilidad, lo que indica su gravedad.

All CISA Advisories ·
Arena de Rockwell Automation
cybersecurity

Arena de Rockwell Automation

Las versiones del software Arena de Rockwell Automation hasta la V17.00.00 son vulnerables a múltiples problemas de corrupción de memoria, identificados como CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 y CVE-2026-8314. Los atacantes podrían aprovechar estas vulnerabilidades para ejecutar código arbitrario, engañando a los usuarios para que abran archivos maliciosos. Se recomienda a los usuarios actualizar a la V17.00.01 para mitigar estos riesgos. CISA recomienda mejorar la seguridad de la red e implementar las mejores prácticas de ciberseguridad para protegerse contra estas amenazas.

All CISA Advisories ·
CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo
cybersecurity

CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo

CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Exploradas (KEV), lo que refleja la explotación activa: dos CVE relacionadas con la inyección de comandos en el sistema operativo Fortinet FortiSandbox y uno de Microsoft SharePoint relacionado con la deserialización de datos no confiables. Estas vulnerabilidades representan riesgos importantes para las agencias federales, lo que requiere una remediación inmediata, según lo especificado en la Directiva Operacional 26-04. Si bien esta directiva afecta específicamente a las agencias de la rama ejecutiva civil federal, CISA aconseja que todas las organizaciones adopten prácticas similares de gestión de riesgos. CISA recibe propuestas para nuevas vulnerabilidades en el Catálogo KEV a través de su proceso de nominación.

All CISA Advisories ·
Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT
cybersecurity

Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT

Se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-9653) en los módulos de comunicación 1756-EN2, 1756-EN3 y 1756-ENBT de Rockwell Automation debido a una validación inadecuada de los paquetes de conexión. Las versiones afectadas pueden permitir que los atacantes en la red interrumpan las conexiones de los dispositivos, aunque estas conexiones se restablecerán inmediatamente. Se recomienda a los usuarios actualizar los dispositivos afectados a la versión 12.002, ya que el 1756-ENBT ya no está disponible y no hay una solución disponible. CISA recomienda mejorar la seguridad de la red, incluyendo el uso de firewalls y VPNs, para mitigar los riesgos.

All CISA Advisories ·
Rockwell Automation FactoryTalk DataMosaix
cybersecurity

Rockwell Automation FactoryTalk DataMosaix

Una vulnerabilidad en Rockwell Automation’s FactoryTalk DataMosaix Private Cloud (versiones 8.02 y anteriores) permite a los atacantes autenticados inyectar scripts maliciosos debido a una mala neutralización de la entrada. Este problema, clasificado como una vulnerabilidad de scripting entre sitios almacenado (CVE-2026-9292), podría provocar la toma de control de cuentas y el robo de credenciales. Se insta a los usuarios a actualizar a la versión 8.03 o posterior. CISA aconseja mejorar la seguridad de la red y seguir las mejores prácticas para mitigar los riesgos, y no se han informado de ninguna explotación activa.

All CISA Advisories ·
SALTO ProAccess Space
cybersecurity

SALTO ProAccess Space

Una vulnerabilidad crítica en las versiones anteriores a 6.13 de SALTO ProAccess Space permite a los atacantes autenticados elevar sus privilegios y acceder a espacios restringidos dentro de un sistema, siempre y cuando estén disponibles credenciales válidas de operador y las funciones de partición estén habilitadas. Para mitigar este riesgo, se recomienda a los usuarios actualizar a la versión 6.13 e implementar varias prácticas de seguridad, incluyendo el uso de redes internas, la aplicación de los principios de privilegio mínimo y la consideración de instancias separadas para una fuerte separación de inquilinos. CISA enfatiza la necesidad de estrategias de ciberseguridad para defender los sistemas de control industrial y anima a las organizaciones a informar sobre cualquier actividad sospechosa relacionada con esta vulnerabilidad.

All CISA Advisories ·
Siemens SICAM 8
cybersecurity

Siemens SICAM 8

Se han identificado múltiples vulnerabilidades en los productos SICAM 8 de Siemens, lo que podría provocar denegación de servicio y acceso no autorizado. Los dispositivos afectados incluyen varias versiones de firmware, con vulnerabilidades específicas (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) que afectan a los sistemas CPCI85 y SICORE, entre otros. Siemens recomienda que los usuarios actualicen a versiones de firmware V26.20 o posteriores para mitigar estos riesgos. La empresa enfatiza la necesidad de medidas de protección en las redes de infraestructura crítica para mejorar la seguridad y la resiliencia generales del sistema. Se anima a los usuarios a seguir las pautas de seguridad y a realizar evaluaciones de riesgos adecuadas al implementar actualizaciones.

All CISA Advisories ·
Suite de productividad AutomationDirect
cybersecurity

Suite de productividad AutomationDirect

Las versiones 4.6.2.2 o posteriores del Productivity Suite de AutomationDirect son vulnerables a varios problemas críticos que podrían permitir a los atacantes locales causar corrupción de memoria, inestabilidad del sistema o condiciones de denegación de servicio. Las principales vulnerabilidades incluyen lecturas/escrituras fuera de los límites y un error de división por cero. Se recomienda a los usuarios actualizar a la versión 4.7.0.47 o posterior. Si las actualizaciones inmediatas no son posibles, AutomationDirect recomienda varias medidas compensatorias, como la aislamiento de la red, restricciones de acceso y prácticas de supervisión estrictas para mitigar los riesgos. CISA anima a las organizaciones a mantener prácticas de ciberseguridad sólidas y a informar sobre cualquier anomalía.

All CISA Advisories ·
Palantir: ¿Puede alguien más hacer lo mismo?
architect

Palantir: ¿Puede alguien más hacer lo mismo?

Palantir es una empresa estadounidense de defensa e inteligencia, nacida a partir del brazo de inversión de la CIA, que ahora opera en el sector público del Reino Unido. Analizamos la afirmación de que su tecnología puede hacer algo que ningún otro proveedor puede.

ComputerWeekly.com ·
Garantizar la IA a escala empresarial: El plan de Google Kubernetes Engine
architect

Garantizar la IA a escala empresarial: El plan de Google Kubernetes Engine

La inteligencia artificial está evolucionando rápidamente, lo que requiere estrategias de seguridad sólidas que los métodos tradicionales no pueden seguir. Los directores de seguridad de la información (CISOs) deben proteger los pesos de los modelos de IA, defenderse de amenazas como la inyección de prompts y cumplir con las regulaciones sin obstaculizar el desarrollo. Google Cloud ofrece un plan integral para proteger las cargas de trabajo de IA en Google Kubernetes Engine (GKE), enfatizando capas de seguridad efectivas desde la seguridad de la infraestructura hasta la seguridad de las aplicaciones. Este enfoque incluye el cifrado a nivel de hardware, redes de confianza cero, controles de integridad del modelo y defensas contra amenazas específicas de la IA. Promueve una estrategia de seguridad por fases: implementar configuraciones básicas, fortalecer los sistemas de producción y automatizar el cumplimiento. Al aprovechar GKE, los equipos pueden garantizar una mayor seguridad sin comprometer la velocidad de implementación de la IA.

Cloud Blog ·
Ejecutar un LLM autoalojado en Kubernetes con vLLM
architect

Ejecutar un LLM autoalojado en Kubernetes con vLLM

Ejecutar cargas de trabajo de modelos de lenguaje grandes (LLM) internamente es una de varias opciones que adoptan los equipos junto con servicios de API gestionados. Los servicios de API gestionados son convenientes y bien adaptados a muchas cargas de trabajo. El auto-alojamiento es una opción complementaria que algunos…

Cloud Native Computing Foundation ·
Los agentes de IA con credenciales en la nube están superando los límites de facturación diseñados para los errores de velocidad humana.
architect

Los agentes de IA con credenciales en la nube están superando los límites de facturación diseñados para los errores de velocidad humana.

Una agencia de tres personas recibió una factura de AWS de 14.000 dólares en un solo día después de que los atacantes extrajeran claves de acceso estáticas y consumieran invocaciones de Claude en Bedrock. Combinado con el incidente de DN42 en mayo, donde un agente autónomo consumió 6.531 dólares en infraestructura excesiva en 24 horas, los expertos advierten que la facturación en la nube se demora aproximadamente un día con respecto al gasto realizado por los agentes. Por Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
¿Ha sobreextendido Microsoft su elasticidad en la nube?
architect

¿Ha sobreextendido Microsoft su elasticidad en la nube?

Microsoft prometió una escalabilidad ilimitada en la nube, pero las señales de sobrecarga y los retrocesos regionales sugieren que podría estar sobrecargada, lo que obliga a los clientes a reconsiderar el bloqueo del proveedor.

ComputerWeekly.com ·
Cómo analizar y gestionar el uso de la aplicación Gemini Enterprise a gran escala con BigQuery
architect

Cómo analizar y gestionar el uso de la aplicación Gemini Enterprise a gran escala con BigQuery

El despliegue de la aplicación Gemini Enterprise mejora significativamente la productividad organizacional al ofrecer herramientas y soluciones de IA avanzadas. Sin embargo, a medida que aumenta su uso, la gestión de los datos de telemetría plantea desafíos en auditoría, gobernanza y extracción de información. Google Cloud aborda esto con paneles precalculados e integración con BigQuery, lo que permite un análisis mejorado de los patrones de uso, verificación de cumplimiento y auditorías de seguridad. Utilizando las capacidades de BigQuery, los administradores pueden visualizar datos, optimizar las consultas y generar información de manera efectiva, lo que garantiza una integración y gobernanza exitosas de la aplicación Gemini Enterprise dentro de sus organizaciones.

Cloud Blog ·
Cómo solucionar las limitaciones de búsqueda de texto completo multilingüe de PostgreSQL con AlloyDB AI
architect

Cómo solucionar las limitaciones de búsqueda de texto completo multilingüe de PostgreSQL con AlloyDB AI

AlloyDB mejora la búsqueda empresarial al integrar capacidades híbridas avanzadas que combinan búsquedas de texto, vectores y palabras clave en una sola consulta SQL. La reciente adición del soporte de índice RUM mejora aún más la búsqueda de texto completo, especialmente para idiomas logográficos como chino, japonés y coreano, donde la indexación tradicional tiene dificultades debido a la falta de espacios en blanco. Mediante las funciones de IA de AlloyDB, los usuarios pueden utilizar los modelos multilingües de Gemini para el análisis y segmentación de texto eficientes, sin la complejidad de las tuberías de procesamiento externas. Este enfoque facilita búsquedas de alta precisión, optimizadas para el manejo de texto continuo. La integración nativa en AlloyDB simplifica las operaciones manteniendo el procesamiento de datos dentro de la base de datos, mejorando el rendimiento y simplificando la gestión de datos.

Cloud Blog ·
HAMi se convierte en un proyecto en incubación de CNCF
architect

HAMi se convierte en un proyecto en incubación de CNCF

El Comité de Supervisión Técnica de CNCF (TOC) ha votado para aceptar HAMi como un proyecto en fase de incubación de CNCF. Los equipos de infraestructura de IA moderna se enfrentan al mismo problema una y otra vez: las GPU costosas a menudo permanecen sin utilizar y…

Cloud Native Computing Foundation ·
IDC: ¿Por qué el enfoque de red adecuado es fundamental para la inteligencia artificial centrada en el agente?
architect

IDC: ¿Por qué el enfoque de red adecuado es fundamental para la inteligencia artificial centrada en el agente?

El informe especial de IDC sobre IA en redes de 2026 revela que, si bien las empresas están implementando rápidamente iniciativas de IA, la transición del ensayo a la producción está principalmente obstaculizada por problemas de infraestructura, particularmente en redes. Las principales preocupaciones incluyen desafíos de seguridad (32,6%), dificultades de automatización (26,8%) y restricciones de talento (24,7%). El auge de la IA orientada a agentes intensifica estos problemas debido a su naturaleza compleja y distribuida, lo que enfatiza la necesidad de una infraestructura de redes robusta y consistente para respaldar el control y la gobernanza operativa. Las organizaciones deben equilibrar las soluciones basadas en plataformas con capacidades de “lo mejor del mercado” para garantizar la seguridad, reducir la complejidad y facilitar la implementación rápida. Una infraestructura adaptable y extensible es vital para gestionar eficazmente las demandas de los sistemas de IA orientados a agentes.

Cloud Blog ·
Cómo bitdrift escaló a 121 millones de conexiones gRPC concurrentes en Amazon CloudFront para eventos deportivos de telemetría en vivo.
architect

Cómo bitdrift escaló a 121 millones de conexiones gRPC concurrentes en Amazon CloudFront para eventos deportivos de telemetría en vivo.

Cuando 121 millones de dispositivos móviles establecen conexiones gRPC persistentes con tu infraestructura de origen en segundos durante una transmisión en vivo, la política de enrutamiento detrás de tus registros DNS importa mucho más de lo que lo hace en niveles de tráfico normales. La política incorrecta puede concentrar todas tus conexiones en un único punto de origen, convirtiendo un éxito de escalado en un

AWS Architecture Blog ·
Azure Databricks ofrece un valor empresarial probado
architect

Azure Databricks ofrece un valor empresarial probado

Microsoft Azure Databricks integra la plataforma Databricks con el ecosistema de Microsoft para proporcionar importantes ventajas empresariales. Esta colaboración resulta en una solución que se alinea perfectamente con las herramientas, identidades y estructuras de gobierno existentes de Microsoft utilizadas por las organizaciones. Los clientes pueden esperar obtener un valor medible de esta oferta de primera mano, mejorando sus capacidades de análisis de datos dentro del entorno de Azure.

Microsoft Azure Blog ·
El informe de Stripe muestra que los agentes de IA construyen integraciones, pero tienen dificultades con la validación.
architect

El informe de Stripe muestra que los agentes de IA construyen integraciones, pero tienen dificultades con la validación.

Stripe introduce un conjunto de pruebas para evaluar si los agentes de IA pueden construir integraciones reales de Stripe en flujos de trabajo de backend, frontend y de pago basados en navegador. El estudio examina la capacidad de ingeniería de software de extremo a extremo, centrándose en las deficiencias en la ejecución, las pruebas y la validación de los sistemas basados en agentes bajo restricciones similares a las de producción. Por Leela Kumili

InfoQ - Architecture & Design - News ·
El riesgo de funciones de nube expuestas y cómo protegerlas
architect

El riesgo de funciones de nube expuestas y cómo protegerlas

Las evaluaciones de seguridad de Mandiant frecuentemente revelan aplicaciones sin servidor con una autenticación inadecuada, lo que las expone a vulnerabilidades como la inclusión local y remota de archivos y la inyección de comandos. Esto puede provocar riesgos importantes, incluyendo la toma completa del entorno en la nube. El artículo analiza escenarios de ataque y ofrece recomendaciones de seguridad, incluyendo la adopción de un ciclo de vida seguro de desarrollo de software, la implementación de una gestión eficaz de la identidad y el acceso, y el uso de firewalls de aplicaciones web como Cloud Armor para protegerse contra ataques comunes. Además, el artículo enfatiza la importancia de las medidas de seguridad proactivas durante el desarrollo para mantener entornos sin servidor seguros.

Cloud Blog ·
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
cybersecurity

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha añadido dos vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), lo que refleja los riesgos de explotación activos: CVE-2023-4346 relacionado con un problema del protocolo KNX y CVE-2026-46817 que se refiere a la gestión de privilegios de Oracle E-Business Suite. La Directiva Operacional 26-04 exige a las agencias federales que prioricen las vulnerabilidades de alto riesgo para una rápida remediación. CISA anima a todas las organizaciones a adoptar prácticas de gestión basadas en el riesgo y continuará expandiendo el Catálogo KEV. Las solicitudes para nuevas vulnerabilidades se pueden presentar a través del formulario de nominación KEV de CISA.

All CISA Advisories ·
Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad
cybersecurity

Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad

La Agencia de Seguridad Nacional, CISA y socios internacionales han desarrollado directrices para fabricantes de software y proveedores de servicios en línea para establecer un programa coordinado de divulgación de vulnerabilidades (CVD). Esto incluye la creación de una política clara de divulgación de vulnerabilidades y un proceso para gestionar las vulnerabilidades reportadas, incluyendo la asignación de identificadores de Common Vulnerabilities and Exposures (CVE). Las directrices recomiendan el uso de intermediarios de terceros para mejorar los programas CVD, fomentando la colaboración con investigadores de seguridad para una eficaz remediación de vulnerabilidades y una mayor seguridad del producto.

All CISA Advisories ·
AWS lanza el Gateway de Aplicaciones Claude como una plataforma de control autoalojada para Claude Code y Claude Desktop
architect

AWS lanza el Gateway de Aplicaciones Claude como una plataforma de control autoalojada para Claude Code y Claude Desktop

AWS y Anthropic han lanzado el gateway de las aplicaciones Claude para AWS, un control centralizado que permite gestionar la identidad, la política, la telemetría, la enrutamiento y los límites de gasto para Claude Code y Claude Desktop. El gateway se ejecuta como un único contenedor sin estado y dirige la inferencia a Amazon Bedrock o a la plataforma Claude en AWS. Por Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
DBaaS en las instalaciones en 2026: Plataformas, estándares y lagunas
architect

DBaaS en las instalaciones en 2026: Plataformas, estándares y lagunas

Para los equipos de desarrollo, las bases de datos deberían sentirse como un problema resuelto. Un equipo necesita PostgreSQL, MariaDB, Redis o otro servicio de datos, envía una solicitud, recibe las credenciales y comienza a trabajar. En la práctica, la experiencia rara vez es tan sencilla….

Cloud Native Computing Foundation ·
Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS
cybersecurity

Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS

El último resumen mensual de AWS destaca nuevas funciones de seguridad, actualizaciones de cumplimiento y recursos prácticos. Incluye artículos de blog de expertos que se centran en la gestión de identidad y acceso, la inteligencia de amenazas, la seguridad de la red, herramientas de seguridad impulsadas por IA y estrategias multicanal. Además, los lectores encontrarán información sobre nuevas capacidades de servicios, ejemplos de código y talleres diseñados para mejorar las prácticas de seguridad en los entornos de AWS.

AWS Security Blog ·
Estás usando Auth0 de la manera difícil
cybersecurity

Estás usando Auth0 de la manera difícil

Deje de escribir llamadas de API manuales y lógica de refresco de tokens. Aprenda a acelerar sus entornos de producción utilizando el SDK de Auth0, la CLI de Auth0 e Infraestructura como Código.

Auth0 Blog ·
Sigue el dinero
cybersecurity

Sigue el dinero

¿Por qué revelar los datos más valiosos en seguridad? Aprenda cómo el modelo de negocio de Athena alinea la confianza, los incentivos y la defensa de código abierto.

Chainguard: Unchained ·
Cómo Mapfre USA modernizó las reclamaciones por fraude con Amazon EMR Serverless
architect

Cómo Mapfre USA modernizó las reclamaciones por fraude con Amazon EMR Serverless

El fraude en el seguro plantea desafíos continuos, incrementando costos, erosionando la confianza y desviando recursos del servicio al cliente. Los métodos de detección actuales a menudo utilizan sistemas basados en reglas, revisiones manuales y análisis de datos históricos, que son efectivos para patrones de fraude conocidos, pero tienen dificultades con esquemas nuevos o en evolución.

AWS Architecture Blog ·
Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure
cybersecurity

Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure

Security Hub es nuestra base para la seguridad empresarial integral en todas las nubes. Centraliza tus operaciones de seguridad y convierte las señales brutas en información priorizada, para que tu equipo dedique su tiempo a gestionar los riesgos reales en lugar de combinar herramientas. Hoy, esta base se expande en dos direcciones, según lo solicitado por nuestros clientes. Estamos añadiendo protección específica para

AWS Security Blog ·
Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog
cybersecurity

Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog

Los agentes de IA son parte del flujo de trabajo de desarrollo moderno. Escriben código, revisan las solicitudes de extracción, generan pruebas, interactúan con los servidores MCP y ayudan a los desarrolladores a trabajar más rápido. Pero detrás de cada agente útil, hay algo tan importante como el modelo en sí: el contexto que le indica al agente cómo comportarse. Ese contexto puede

From the Frog's mouth - JFrog Blog ·
Google fue nombrado Líder en el informe MarketScape de IDC para el mercado mundial de software de modelos de fundaciones, 2026.
architect

Google fue nombrado Líder en el informe MarketScape de IDC para el mercado mundial de software de modelos de fundaciones, 2026.

Google siempre ha priorizado las necesidades prácticas de las empresas, centrándose en la infraestructura, la seguridad y las plataformas de datos esenciales para las grandes organizaciones. Destacando la fiabilidad y la previsibilidad, Google tiene como objetivo ofrecer modelos que generen un impacto empresarial. Su posición de liderazgo en el IDC MarketScape para el software de modelos fundamentales subraya su capacidad para traducir la investigación en sistemas seguros. Con la plataforma Gemini Enterprise, Google proporciona herramientas que permiten a las organizaciones utilizar la IA de forma más eficaz, permitiendo que los agentes dinámicos gestionen flujos de trabajo complejos de forma segura. La serie Gemini 3.5, diseñada para tareas complejas, ejemplifica este enfoque, permitiendo a los desarrolladores y usuarios empresariales integrar la IA de forma perfecta en sus operaciones.

Cloud Blog ·
AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable
cybersecurity

AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable

La Cloud Security Alliance (CSA) ha presentado la Matriz de Controles de IA (AICM) v1.1, mejorando su marco para sistemas de IA seguros. Esta última versión amplía el alcance de los controles, introduce un dominio dedicado a la seguridad de los modelos y incorpora controles de seguridad específicos para la IA. Además, proporciona correspondencias exhaustivas con los principales marcos de gobernanza de la IA a nivel mundial, lo que consolida aún más su compromiso de promover prácticas de IA confiables en la industria.

Cloud Security Alliance ·
Claude a gran escala en Google Cloud: Frontier AI, diseñado para la producción empresarial
architect

Claude a gran escala en Google Cloud: Frontier AI, diseñado para la producción empresarial

Implementar modelos de IA como Claude en producción puede ser un desafío, pero Claude en Google Cloud aborda estas complejidades. Combina las capacidades de razonamiento de Claude con la infraestructura gestionada de Google Cloud para facilitar su uso en diversas necesidades empresariales. Esta configuración permite una baja latencia, cumplimiento y un rendimiento optimizado, liberando a los equipos de la gestión de la infraestructura. La plataforma soporta diferentes tipos de endpoints para un alcance global y necesidades de datos regionales, garantizando la seguridad y la eficiencia de costes, especialmente en industrias reguladas. Con características como el almacenamiento en caché de prompts y la predicción por lotes, las organizaciones pueden mejorar el rendimiento al mismo tiempo que gestionan eficazmente los costes. La integración facilita un enfoque unificado tanto para la inferencia como para las funcionalidades de agentes, promoviendo un desarrollo y una implementación más eficientes.

Cloud Blog ·
Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control
cybersecurity

Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control

A medida que los agentes de IA y las herramientas automatizadas acceden cada vez más a las aplicaciones web, distinguir el tráfico legítimo de bots de los intentos maliciosos se ha convertido en un desafío de seguridad crítico. Los enfoques tradicionales, como el filtrado basado en la dirección IP y las búsquedas de nombre de dominio inverso, fallan en los sistemas multi-inquilino (como Amazon Bedrock AgentCore) donde miles de cargas de trabajo distintas comparten el mismo espacio de IP. Los atacantes pueden fácilmente

AWS Security Blog ·
Google y socios de la industria anuncian especificación de descubrimiento de recursos para agentes de IA
architect

Google y socios de la industria anuncian especificación de descubrimiento de recursos para agentes de IA

Google, junto con socios de la industria, ha presentado la Especificación de Descubrimiento de Recursos Agente (ARD), un estándar abierto diseñado para la publicación, el descubrimiento y la verificación de herramientas, APIs y agentes de IA. Este estándar incorpora una capa de descubrimiento que utiliza catálogos y registros para facilitar el descubrimiento dinámico de capacidades. También utiliza protocolos establecidos como MCP y OpenAPI, centrándose en mejorar la confianza y la interoperabilidad dentro del ecosistema de IA.

InfoQ - Architecture & Design - News ·
Un fallo en el rollover de DNSSEC ha dejado fuera de servicio el dominio .al. Ahora 1.1.1.1 le informa cuando se elude la validación.
architect

Un fallo en el rollover de DNSSEC ha dejado fuera de servicio el dominio .al. Ahora 1.1.1.1 le informa cuando se elude la validación.

Cuando un fallo en la rotación de claves DNSSEC afectó al dominio .al, implementamos un “Ancla de Confianza Negativa” para restaurar la resolución. Esta vez, los clientes no tuvieron que confiar en nosotros: 1.1.1.1 devolvió EDE 33, un nuevo código de error de DNS que indica directamente que la validación DNSSEC fue omitida.

The Cloudflare Blog ·
ABB Ability Edgenius
cybersecurity

ABB Ability Edgenius

ABB ha reconocido una vulnerabilidad, CVE-2026-31431, en ciertas versiones de sus productos Ability Edgenius que podría permitir a un usuario autenticado local obtener privilegios de root elevados en sistemas que utilizan un kernel de Linux comprometido. Esta falla podría permitir a los atacantes controlar completamente el sistema afectado. ABB ha lanzado una actualización (versión 3.2.4.1) para abordar el problema y recomienda su aplicación inmediata. Se aconseja limitar el acceso a los sistemas afectados e implementar medidas de seguridad adicionales, ya que la explotación exitosa requiere acceso local.

All CISA Advisories ·
ABB Advant Master Online Builder
cybersecurity

ABB Advant Master Online Builder

ABB ha identificado una vulnerabilidad en ciertas versiones de sus productos Advant Master Online Builder, donde se incluía una versión incorrecta del Online Builder, lo que podría permitir la ejecución no autorizada de código. Las versiones afectadas han sido documentadas y se ha publicado una actualización para solucionar el problema. ABB recomienda a los usuarios que actualicen a las versiones corregidas, que apliquen políticas de contraseñas fuertes y que restrinjan el acceso a usuarios no autorizados para mitigar los riesgos asociados con esta vulnerabilidad.

All CISA Advisories ·
ABB T-MAC Plus
cybersecurity

ABB T-MAC Plus

ABB ha identificado vulnerabilidades en sus productos T-MAC Plus versión 4.0-24, que podrían permitir a los atacantes comprometer los sistemas a través de varios métodos, incluyendo la divulgación de archivos, el acceso no autorizado, el scripting entre sitios y los ataques de denegación de servicio. Se insta a los usuarios afectados a actualizar a la versión 4.0-25 para resolver estos problemas críticos y de alta severidad. Se sugieren mitigaciones y soluciones alternativas, pero las vulnerabilidades requieren actualizaciones adecuadas para una resolución completa. Las vulnerabilidades se revelaron de manera responsable y no parecen haber sido explotadas públicamente antes de la publicación del aviso.

All CISA Advisories ·
Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation
cybersecurity

Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation

Se ha identificado una vulnerabilidad crítica en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation, que afecta a las versiones 3.003 y anteriores. Esta falla expone un puerto de depuración que permite el acceso remoto no autenticado, lo que permite a los atacantes leer o eliminar archivos, detener tareas y modificar el estado de los dispositivos, lo que podría comprometer la confidencialidad y la disponibilidad. Se insta a los usuarios a actualizar a la versión 3.011 o posterior, o a adoptar las mejores prácticas de seguridad para mitigar los riesgos. La Agencia de Ciberseguridad e Infraestructura (CISA) recomienda medidas defensivas para reducir los riesgos de explotación y enfatiza la importancia del aislamiento de la red y los métodos seguros de acceso remoto.

All CISA Advisories ·
CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo
cybersecurity

CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo

CISA ha añadido cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), destacando los riesgos de explotación activos. Las vulnerabilidades incluyen el “request forgery” y la inyección de código para los dispositivos SonicWall SMA1000, así como problemas de control de acceso y autenticación en Microsoft Active Directory y SharePoint Server. La Directiva Operacional 26-04 exige que las agencias federales prioricen la rápida remediación de estas vulnerabilidades de alto riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión basadas en riesgos similares y anima a las organizaciones a enviar información sobre vulnerabilidades adicionales que cumplan con criterios específicos.

All CISA Advisories ·
CISA insta a endure la hardening de SharePoint después de nuevas explotaciones
cybersecurity

CISA insta a endure la hardening de SharePoint después de nuevas explotaciones

CISA ha actualizado su Alerta sobre vulnerabilidades que afectan a las versiones de SharePoint Server instaladas en las instalaciones, incluyendo CVE-2026-58644, que se añadió al Catálogo de Vulnerabilidades Conocidas el 16 de julio de 2026. Se ha detectado la explotación activa de múltiples vulnerabilidades, lo que permite el acceso no autorizado y la instalación de malware. Se recomienda a las organizaciones aplicar las últimas actualizaciones, utilizar medidas de seguridad y supervisar la actividad inusual. CISA recomienda reforzar la seguridad alrededor de los servidores SharePoint y anima a informar sobre cualquier anomalía.

All CISA Advisories ·
¿Es un Pod la unidad de despliegue adecuada para un agente de IA?
architect

¿Es un Pod la unidad de despliegue adecuada para un agente de IA?

Cuando comenzamos a desarrollar kagent, no ejecutábamos cada agente en su propio Pod, Servicio y Cuenta de Servicio de Kubernetes. En cambio, los agentes simplemente se ejecutaban dentro del entorno de ejecución de kagent. Era la arquitectura más sencilla posible: un único entorno de ejecución…

Cloud Native Computing Foundation ·
[Video] Donde comienza la protección: Integraciones de inteligencia de Cisco Talos
cybersecurity

[Video] Donde comienza la protección: Integraciones de inteligencia de Cisco Talos

Todos los días, los defensores toman decisiones de alto riesgo con información incompleta. Aprenda cómo las integraciones de Cisco Talos Intelligence ayudan a reducir la incertidumbre al convertir la última inteligencia sobre amenazas en protecciones proactivas en las tecnologías de Cisco.

Cisco Talos Blog ·
Google lanza la API Agents de Genkit con "turnos separados" y "intervención humana" para TypeScript y Go
architect

Google lanza la API Agents de Genkit con "turnos separados" y "intervención humana" para TypeScript y Go

Google lanzó la API Genkit Agents en fase de prueba para TypeScript y Go. El marco de código abierto incluye el historial de mensajes, los bucles de herramientas, la transmisión y la persistencia del estado, todo ello bajo una única interfaz de chat(). Las “turn” desconectadas permiten que los agentes sigan funcionando después de que los clientes se desconecten. Las herramientas interrumpibles proporcionan control con intervención humana, con validación anti-falsificación al retomar. Por Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
La lengua de la serpiente: Atraer al pitón de su guarida
cybersecurity

La lengua de la serpiente: Atraer al pitón de su guarida

Este blog examina todo el ciclo de vida de un paquete de Python, desde su alojamiento en repositorios como PyPI o servidores web personalizados, pasando por los formatos de distribución de código fuente y paquetes, hasta su instalación en entornos virtuales o a nivel de sistema.

Cisco Talos Blog ·
Evolución de datos a través de Schemaboi: Lograr compatibilidad hacia adelante, hacia atrás y lateral.
architect

Evolución de datos a través de Schemaboi: Lograr compatibilidad hacia adelante, hacia atrás y lateral.

Basándose en la adaptabilidad duradera de HTML y HTTP, Seph Gentle propone incorporar esquemas auto-contenidos directamente en los encabezados de los archivos, asegurando que los datos permanezcan legibles sin definiciones externas. Su formato experimental prioriza la compatibilidad hacia adelante, hacia atrás y lateral, permitiendo la evolución del formato de datos sin coordinación central ni pérdida de datos. Por Olimpiu Pop

InfoQ - Architecture & Design - News ·
Informe de seguridad de la IA 2026
cybersecurity

Informe de seguridad de la IA 2026

El informe anual de seguridad de IA 2026 de Check Point Research revela un cambio significativo en el papel de la IA dentro de la ciberseguridad. Anteriormente, se consideraba que la IA era una herramienta que mejoraba los métodos de ataque existentes, pero ahora ha evolucionado hasta convertirse en un operador activo en los ataques cibernéticos. Este cambio marca una transición en la que la IA no solo ayuda a los atacantes en la preparación, sino que asume un papel más central en la ejecución de actividades maliciosas. Este desarrollo enfatiza la creciente sofisticación y el impacto de la IA en las amenazas cibernéticas.

Check Point Research ·
Presentación de aplicaciones de terceros para organizaciones
cybersecurity

Presentación de aplicaciones de terceros para organizaciones

Extienda de forma segura sus APIs y servidores de MCP para agentes de IA, mercados de socios y ecosistemas de desarrolladores utilizando control de acceso nativo, a nivel de organización, con las aplicaciones de terceros de Auth0 para organizaciones.

Auth0 Blog ·
Solicitud de comentarios: CARE y Maven Central
cybersecurity

Solicitud de comentarios: CARE y Maven Central

Durante la mayor parte de la historia de Maven Central, la publicación ha seguido un modelo sencillo: los mantenedores publican las versiones, los usuarios las consumen, y cuando algo sale mal, la solución llega a través del mismo canal.

2024 Sonatype Blog ·
Acceder a repositorios privados de Git desde la capacidad de Amazon EKS para Argo CD
architect

Acceder a repositorios privados de Git desde la capacidad de Amazon EKS para Argo CD

En esta publicación, le mostraremos tres pasos principales: Primero, crea un host de AWS CodeConnections en su VPC con conectividad a su servidor Git privado. Segundo, establece una conexión que Argo CD pueda utilizar. Finalmente, despliega una aplicación de ejemplo para verificar la integración. Al final, tendrá una forma segura de desplegar aplicaciones desde repositorios privados.

Containers ·
Construyendo el vehículo definido por IA con Android, Google Cloud y Nexus SDV
architect

Construyendo el vehículo definido por IA con Android, Google Cloud y Nexus SDV

La industria automotriz se está moviendo hacia arquitecturas de Vehículos Definidos por Software (SDV), transformando los vehículos en centros inteligentes y basados en IA dentro de un ecosistema conectado. Google, a través de su Android Automotive OS (AAOS) y Google Cloud, está liderando esta transición, proporcionando una plataforma modular que separa las funciones centrales del vehículo del hardware. La plataforma SDV de Nexus utiliza las tecnologías de Google para integrar la telemetría automotriz y mejorar la funcionalidad del vehículo. Este enfoque permite el mantenimiento predictivo mediante el análisis de datos en tiempo real, mejora la experiencia del cliente y garantiza la disponibilidad del vehículo. Con medidas de seguridad integradas, los fabricantes pueden implementar rápidamente estas soluciones avanzadas para crear experiencias de marca únicas y pasar de modelos tradicionales a un ecosistema impulsado por la IA.

Cloud Blog ·
Garantizar la cadena de suministro de IA en GKE: Presentación de k8s-aibom para listas de materiales de IA automatizadas
architect

Garantizar la cadena de suministro de IA en GKE: Presentación de k8s-aibom para listas de materiales de IA automatizadas

Gestionar la IA “fantasma” en las organizaciones puede ser un desafío debido a las cargas de trabajo que se despliegan sin registro formal, lo que a menudo evita los escáneres de seguridad. Para abordar esto, la herramienta k8s-aibom se está poniendo a disposición del público. Este controlador ligero de Kubernetes monitoriza continuamente los entornos de ejecución de la IA y genera las listas de materiales (ML-BOM) de CycloneDX, ofreciendo visibilidad en tiempo real de los entornos de clúster sin necesidad de modificar los flujos de trabajo existentes. Distingue entre las configuraciones de IA declaradas e inferidas, mejorando la confianza en la auditoría, al tiempo que garantiza la inmutabilidad de los datos y la preparación para el cumplimiento de regulaciones como el Reglamento de IA de la UE y el Marco de Gestión de Riesgos de IA de NIST. Esta solución está diseñada para apoyar a los equipos de gobernanza, operaciones de seguridad y desarrolladores en la gestión sin problemas de la implementación de la IA.

Cloud Blog ·
Principales hallazgos del informe de tendencias del sector público de 2026 y más allá
architect

Principales hallazgos del informe de tendencias del sector público de 2026 y más allá

En el panorama en evolución de 2026, el sector público se está adaptando para defender las relaciones de confianza interconectadas frente a adversarios de alta velocidad. El reciente informe de Mandiant destaca tendencias preocupantes, como un tiempo medio de transferencia de ataque de 22 segundos para los operadores de ransomware, lo que requiere un cambio hacia defensas basadas en máquinas. Además, las amenazas persistentes patrocinadas por estados desafían las medidas de seguridad estándar, mientras que las vulnerabilidades en la virtualización e integraciones SaaS crean nuevas vías de ataque. La verificación continua es ahora esencial para la resiliencia, y Google aboga por la seguridad centrada en la identidad, el análisis de telemetría en tiempo real y el fortalecimiento de la infraestructura. Agencias como el Departamento del Sheriff de Pasco y el Estado de Connecticut demuestran la eficacia de estas estrategias para mejorar la seguridad y la eficiencia operativa. El informe proporciona información vital para los líderes del sector público que buscan fortalecer sus defensas contra las amenazas en evolución.

Cloud Blog ·
El camino hacia los datos soberanos: desafíos y prioridades en la computación centrada en el entorno local
architect

El camino hacia los datos soberanos: desafíos y prioridades en la computación centrada en el entorno local

Un panel sobre la propiedad de los datos cuestionó la definición de propiedad, argumentando que debe extenderse más allá del simple control de la cuenta para incluir la independencia estructural, la interoperabilidad y la gobernanza comunitaria. Oradores como Zenna Fiscella, Paul Frazee, Boris Mann y Robin Berjon enfatizaron la necesidad de estándares compartidos, plataformas desvinculadas y mejores herramientas para apoyar la soberanía del usuario. Por Olimpiu Pop

InfoQ - Architecture & Design - News ·
Cómo DoorDash construyó un asistente de compras impulsado por IA que no depende únicamente de los LLM
architect

Cómo DoorDash construyó un asistente de compras impulsado por IA que no depende únicamente de los LLM

DoorDash detalla la arquitectura detrás de Ask DoorDash, su asistente de compras conversacional impulsado por IA, que combina modelos de lenguaje grandes, agentes de IA especializados, herramientas basadas en MCP y una capa de inteligencia con memoria persistente del consumidor y datos en tiempo real. Los resultados iniciales muestran un aumento de hasta el 24% en las conversiones de compra, un 17% mayor en los carritos y una mayor precisión en la intención, utilizando sesiones basadas en la memoria. Por Leela Kumili

InfoQ - Architecture & Design - News ·
Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS
cybersecurity

Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS

Amazon Web Services (AWS) ha publicado nuevas directrices de cumplimiento para organizaciones de atención médica que buscan la certificación HITRUST i1. El documento, titulado “Cumplimiento HITRUST i1 en AWS: Guía de implementación para clientes” con una plataforma de atención médica ilustrativa, proporciona un marco que abarca los 182 controles seleccionados necesarios para el cumplimiento. La guía tiene como objetivo ayudar a estas organizaciones a utilizar AWS como su infraestructura en la nube de manera efectiva, al mismo tiempo que cumplen con los estándares HITRUST.

AWS Security Blog ·
13 de julio – Informe de inteligencia sobre amenazas
cybersecurity

13 de julio – Informe de inteligencia sobre amenazas

En el Boletín de Inteligencia sobre Amenazas de la semana del 13 de julio, se comparten importantes hallazgos de investigación sobre ciberseguridad, incluyendo una importante filtración de datos por parte de la aseguradora automovilística estadounidense AssuranceAmerica. Alrededor de 7 millones de personas fueron afectadas cuando los atacantes accedieron a los sistemas de la empresa utilizando credenciales de empleados comprometidas, lo que provocó el robo de información personal, como nombres, datos de contacto y licencias de conducir. Este incidente destaca las vulnerabilidades continuas en el sector.

Check Point Research ·
Presentando Precursor: detección de comportamiento agente en el cliente a través de señales continuas
architect

Presentando Precursor: detección de comportamiento agente en el cliente a través de señales continuas

Precursor, nuestro nuevo motor de validación continua de comportamiento para la gestión de bots, ofrece visibilidad de cómo interactúan los humanos y los bots a lo largo de toda la experiencia del usuario. Al convertir el comportamiento a nivel de sesión en señales de detección de bots, identifica la automatización avanzada con mayor precisión, al tiempo que reduce la fricción para los usuarios legítimos.

The Cloudflare Blog ·
Resumen de noticias de Java: TornadoVM 5, JHipster, Google ADK, OmniFish Build de Payara, Presentación de Vidocq
architect

Resumen de noticias de Java: TornadoVM 5, JHipster, Google ADK, OmniFish Build de Payara, Presentación de Vidocq

El resumen de Java de esta semana, para el 6 de julio de 2026, incluye noticias destacando: el lanzamiento GA de TornadoVM 5.0; versiones de actualización de JHipster, Keycloak y Google ADK; versiones de mantenimiento de GraalVM Native Build Tools y Micronaut; la versión OmniFish de Payara y la introducción de Vidocq, una nueva implementación del Core Profile y MicroProfile 7.1 de Jakarta EE. Por Michael Redlich

InfoQ - Architecture & Design - News ·
CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
cybersecurity

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2008-4128, relacionada con Cisco IOS, a su Catálogo de Vulnerabilidades Activamente Aprovechadas (VAE) debido a las preocupaciones sobre su explotación. Esta vulnerabilidad es un objetivo común para los atacantes cibernéticos y representa riesgos significativos para las entidades federales. Según la Directiva Operacional Vinculante 26-04, las agencias federales están obligadas a priorizar la remediación rápida de las vulnerabilidades de alto riesgo del Catálogo VAE, al tiempo que se permite la postergación de las de menor riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones pueden presentar información sobre vulnerabilidades explotadas para su posible inclusión en el Catálogo VAE a través del proceso de nombramiento de CISA.

All CISA Advisories ·
Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.
cybersecurity

Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.

El Servicio Federal de Seguridad de Rusia (FSB) continúa aprovechando dispositivos de red mal configurados a nivel mundial, afectando a varios sectores de infraestructura crítica, incluyendo comunicaciones, energía y atención médica. Un reciente Consejo de Ciberseguridad (CSA) de múltiples agencias, incluyendo la NSA, CISA y el FBI, detalla tácticas, técnicas y mitigaciones recomendadas para combatir las amenazas planteadas por los actores cibernéticos del FSB. Las principales acciones incluyen la desactivación de protocolos inseguros como SNMPv1/v2, el uso de SNMPv3 y la implementación de políticas de contraseñas sólidas. Se insta a los defensores de la red a mejorar la configuración y a monitorear las actividades inusuales para proteger mejor sus sistemas.

All CISA Advisories ·
Ejecución de OpenTelemetry a gran escala con OpAMP
architect

Ejecución de OpenTelemetry a gran escala con OpAMP

A medida que más organizaciones adoptan OpenTelemetry en producción a gran escala, con múltiples recolectores en entornos heterogéneos, surge un nuevo desafío: cómo gestionar, configurar y actualizar de forma consistente y segura esta flota de agentes de forma remota…

Cloud Native Computing Foundation ·
Desbloqueando el futuro de los datos de video: almacenamiento en la nube de March Networks en AWS
architect

Desbloqueando el futuro de los datos de video: almacenamiento en la nube de March Networks en AWS

Las organizaciones enfrentan desafíos con el almacenamiento de videovigilancia tradicional debido al rápido aumento de los volúmenes de datos de video provenientes del comercio minorista, la banca, los restaurantes y el transporte. Las crecientes necesidades de retención y el deseo de obtener información operativa hacen que el almacenamiento local sea insostenible, lo que lleva a una búsqueda de soluciones alternativas.

AWS Architecture Blog ·
Cómo construir aplicaciones locales más resistentes utilizando la infraestructura del protocolo AT
architect

Cómo construir aplicaciones locales más resistentes utilizando la infraestructura del protocolo AT

Jake Lazaroff presentó el protocolo AT como un marco versátil para aplicaciones distribuidas, que va más allá de simplemente las redes sociales. Destacó la importancia de una arquitectura centrada en el local, que permite a los usuarios almacenar datos en almacenes de datos personales (PDS) mientras utilizan una infraestructura compartida para la sincronización y las actualizaciones. La presentación incluyó experimentos con herramientas colaborativas, demostrando ventajas como la disminución de la dependencia de los backends específicos de la aplicación.

InfoQ - Architecture & Design - News ·
Contribuyendo a la resiliencia del sector financiero del Reino Unido como un actor clave
architect

Contribuyendo a la resiliencia del sector financiero del Reino Unido como un actor clave

Google Cloud ha sido designado como un tercero de interés crítico (TIC) para el sector financiero del Reino Unido por el Tesoro del Reino Unido, lo que refleja su importante papel para las empresas del Reino Unido. Esta designación permitirá que el Banco de Inglaterra y otras entidades reguladoras supervisen la operación, mejorando la resiliencia del sector. Google Cloud se compromete a apoyar a los clientes para que cumplan con los requisitos reglamentarios y a fomentar una colaboración más estrecha con los reguladores. La empresa tiene como objetivo mantener su enfoque en ser una plataforma segura y resiliente para la transformación digital en el sector financiero.

Cloud Blog ·
AWS designada como una tercera parte crítica para el sector financiero del Reino Unido
cybersecurity

AWS designada como una tercera parte crítica para el sector financiero del Reino Unido

Amazon Web Services EMEA Sarl (AWS) ha sido designada como un tercero crítico (CTP) para el sector financiero del Reino Unido por HM Treasury. El régimen de CTP entró en vigor el 1 de enero de 2025, y establece un marco a través del cual el Banco de Inglaterra, la PRA y la FCA (en conjunto, los reguladores del Reino Unido) pueden establecer requisitos para

AWS Security Blog ·
¿Qué hay de nuevo en Google Cloud
architect

¿Qué hay de nuevo en Google Cloud

Google Cloud proporciona actualizaciones, anuncios y recursos regulares sobre sus servicios. Los próximos seminarios incluyen uno para el 16 de julio, que presenta Google Cloud NGFW con protección avanzada contra malware impulsada por Palo Alto Networks, y otro sobre la optimización de la infraestructura para la IA. También se destacan las previsiones públicas para los entornos de pruebas de Cloud Run y las nuevas capacidades en Apigee. Los informes indican que muchas organizaciones necesitan actualizaciones de infraestructura para la IA. Diversas charlas técnicas cubrirán la gobernanza, la seguridad y la optimización del despliegue de APIs.

Cloud Blog ·
Frontier y Center: ¿Quién evalúa las evaluaciones?
architect

Frontier y Center: ¿Quién evalúa las evaluaciones?

El artículo explora las complejidades de evaluar agentes de IA, particularmente en los contextos de recuperación de datos y respuesta a preguntas. Critica las pruebas tradicionales de aprobar o reprobar que proporcionan información limitada sobre las capacidades de un agente, abogando por un enfoque más matizado mediante el uso de un marco de referencia llamado Discovery Bench. Este marco utiliza la teoría de la información para modular la dificultad de las preguntas ajustando los términos en función de su poder informativo. El objetivo es generar mapas de rendimiento detallados, destacando no solo los éxitos, sino también los modos de fallo específicos, lo que permite realizar mejoras dirigidas en los sistemas de IA. La pieza enfatiza la necesidad de evaluar rigurosamente tanto el rendimiento de los agentes de IA como la calidad de los propios marcos de referencia de evaluación.

Cloud Blog ·
Slack introduce pruebas de extremo a extremo impulsadas por agentes para mejorar la resiliencia en la automatización de pruebas de interfaz de usuario
architect

Slack introduce pruebas de extremo a extremo impulsadas por agentes para mejorar la resiliencia en la automatización de pruebas de interfaz de usuario

La prueba basada en agentes es un enfoque impulsado por IA para la automatización de pruebas de extremo a extremo introducido por la ingeniería de Slack. Utiliza agentes de IA que ejecutan flujos de trabajo basándose en la intención, en lugar de scripts fijos, adaptándose a los cambios de la interfaz de usuario y del sistema en tiempo de ejecución. El enfoque tiene como objetivo reducir las pruebas frágiles en sistemas distribuidos, al tiempo que complementa las estrategias de pruebas unitarias, de integración y de extremo a extremo deterministas. Por Leela Kumili

InfoQ - Architecture & Design - News ·
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
cybersecurity

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha agregado dos vulnerabilidades a su Catálogo de Vulnerabilidades Exploradas (KEV): CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas relacionadas con la carga de archivos sin restricciones. Estas vulnerabilidades representan riesgos significativos para los sistemas federales. La Directiva Operacional (BOD) 26-04 establece los requisitos para que las agencias federales gestionen eficazmente las vulnerabilidades de alto riesgo. Si bien se aplica principalmente a las agencias de la rama ejecutiva civil federal, CISA insta a todas las organizaciones a adoptar estrategias similares para la gestión de vulnerabilidades. Las organizaciones pueden sugerir vulnerabilidades adicionales para su inclusión en el Catálogo KEV a través del proceso de nominación de CISA.

All CISA Advisories ·
Cómo Datadog utilizó Claude y Cursor para la migración de producción basada en pruebas
architect

Cómo Datadog utilizó Claude y Cursor para la migración de producción basada en pruebas

En un artículo reciente, el ingeniero de Datadog, Arnold Wakim, compartió lo que funcionó, lo que no y las lecciones aprendidas mientras evolucionaban un sistema de producción crítico utilizando la inteligencia artificial para superar los límites difíciles en su almacenamiento y mejorar significativamente el rendimiento. Por Sergio De Simone

InfoQ - Architecture & Design - News ·
Presentando el soporte OAuth para el servidor AWS MCP
cybersecurity

Presentando el soporte OAuth para el servidor AWS MCP

Ahora puede conectar sus agentes con el servidor AWS MCP utilizando las mismas credenciales y métodos de inicio de sesión que ya utiliza para conectarse al AWS Management Console o a la AWS Command Line Interface (AWS CLI) a través de una experiencia familiar basada en navegadores, impulsada por OAuth estándar de la industria. Este nuevo método de inicio de sesión es compatible con AWS Identity and Access Management

AWS Security Blog ·
Composición impulsada por especificaciones para flujos de trabajo de datos flexibles
architect

Composición impulsada por especificaciones para flujos de trabajo de datos flexibles

La composición impulsada por especificaciones ofrece una solución a los problemas de escalabilidad de los pipelines de datos. A medida que los pipelines evolucionan de simples scripts, la lógica de transformación duplicada y los cambios en cascada crean desafíos de gestión. Este enfoque tiene como objetivo evitar la duplicación de código y mejorar la mantenibilidad al centralizar las definiciones de transformación.

AWS Architecture Blog ·
Navegando la transición a NGINX Ingress
architect

Navegando la transición a NGINX Ingress

  1. El panorama posterior a marzo de 2026 ⚠ Reconocer la jubilación de la SIG de Kubernetes, ingress-nginx, en marzo de 2026. Permanecer con este controlador introduce riesgos operativos graves, incluyendo CVEs sin parchear y una completa interrupción de las funciones…

Cloud Native Computing Foundation ·
Vulnerabilidades en WolfSSL, GeoVision, VTK
cybersecurity

Vulnerabilidades en WolfSSL, GeoVision, VTK

El equipo de descubrimiento y investigación de vulnerabilidades de Cisco Talos reveló recientemente tres vulnerabilidades en WolfSSF, catorce en GeoVision y una vulnerabilidad en VTK-DICOM. Las vulnerabilidades mencionadas en esta entrada de blog han sido parcheadas por sus respectivos proveedores, de acuerdo con la política de divulgación de vulnerabilidades de terceros de Cisco.

Cisco Talos Blog ·
Ganando el 54% de las veces
cybersecurity

Ganando el 54% de las veces

Gracias a Wimbledon, Hazel argumenta en contra del mito popular de que los atacantes solo necesitan tener razón una vez, pero los defensores deben tener razón el 100% de las veces.

Cisco Talos Blog ·
Implementación de CCM: Controles universales de gestión de dispositivos finales
cybersecurity

Implementación de CCM: Controles universales de gestión de dispositivos finales

La Matriz de Control para la Nube (CCM) es un marco de seguridad clave desarrollado por la Alianza de Seguridad en la Nube (CSA) para la computación en la nube. Se alinea con las mejores prácticas de la CSA, ayudando a evaluar y mejorar la postura de seguridad de los servicios en la nube. La CCM ofrece orientación sobre qué controles deben implementar los diferentes participantes dentro de la cadena de suministro de la nube, beneficiando tanto a los clientes de servicios en la nube (CSCs) como a los proveedores de servicios en la nube (CSPs). Contiene 197 controles organizados en 17 dominios.

Cloud Security Alliance ·
'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA
cybersecurity

'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA

El artículo refleja una conversación con un responsable de seguridad de una importante empresa minorista sobre un incidente de seguridad importante que ocurrió hace seis meses. A pesar de que no hubo robo de credenciales, malware o violaciones de firewalls, el proceso de reconciliación crítico falló, lo que atrajo la atención de los reguladores. La causa raíz fue un agente de automatización impulsado por IA que había sido correctamente autorizado, lo que destaca la complejidad y los riesgos potenciales de depender de la IA en los procesos de seguridad.

Cloud Security Alliance ·
Ejecute de forma segura código generado por IA en entornos de prueba de Cloud Run
architect

Ejecute de forma segura código generado por IA en entornos de prueba de Cloud Run

Google Cloud ha introducido los entornos de prueba de Cloud Run en una versión previa pública, lo que permite a los desarrolladores ejecutar código generado por IA y binarios no confiables sin poner en riesgo las aplicaciones anfitrionas o los datos confidenciales. Esta función proporciona entornos de ejecución ligeros e aislados que comienzan en milisegundos, ideales para tareas como la ejecución de scripts de Python dinámicos o la ejecución de navegadores sin interfaz gráfica. Las medidas de seguridad incluyen la separación de credenciales y entornos, el acceso de red saliente denegado por defecto y un sistema de archivos de solo lectura. Los entornos de prueba de Cloud Run aprovechan los recursos existentes sin incurrir en costos adicionales, lo que los convierte en una solución rentable para ejecutar código no confiable de forma segura.

Cloud Blog ·
Migre Amazon EC2 a EKS en modo automático usando Kiro CLI y servidores MCP
architect

Migre Amazon EC2 a EKS en modo automático usando Kiro CLI y servidores MCP

Esta publicación proporciona una guía detallada sobre la migración de una aplicación web de Node.js de instancias EC2 a un servicio escalable y contenedorizado utilizando EKS Auto Mode. Cubre la configuración y el uso de los servidores AWS y Amazon EKS MCP con la herramienta Kiro CLI. El tutorial incluye pasos para automatizar tareas de migración esenciales, como la creación de Dockerfiles, la optimización de imágenes, la generación de manifiestos de Kubernetes y el despliegue de la aplicación en un entorno de producción en EKS Auto Mode.

Containers ·
¿Por qué no podemos esperar a mejores algoritmos de firma post-cuánticos?
architect

¿Por qué no podemos esperar a mejores algoritmos de firma post-cuánticos?

El NIST está desarrollando nueve nuevos algoritmos de firma post-cuánticos como posibles candidatos para futuras estandarizaciones. Analizamos todos ellos y argumentamos que, aunque están en desarrollo y muestran un gran potencial, deberíamos utilizar ML-DSA por ahora — el mejor que está disponible actualmente.

The Cloudflare Blog ·
Boost ya está disponible en una versión de prueba pública
cybersecurity

Boost ya está disponible en una versión de prueba pública

Hoy, estamos emocionados de anunciar que Boost está saliendo de la fase beta y entrando en una versión de previsualización pública. Después de meses de desarrollo, pruebas y reconstrucción dentro de la propia organización de I+D de JFrog, Boost está listo para el mundo. Si actualmente está experimentando límites de tokens, costos impredecibles o un uso descontrolado por parte de agentes de IA, Boost ha sido diseñado para usted.

From the Frog's mouth - JFrog Blog ·
Índice de malware de código abierto Q2 2026
cybersecurity

Índice de malware de código abierto Q2 2026

En el segundo trimestre de 2026, Sonatype Research registró 1,8 millones de paquetes maliciosos, con npm representando el 96,6% de esta cifra. El trimestre ilustró un tema preocupante en el que los canales de distribución de software confiables fueron explotados a través del abuso de repositorios, malware de tipo troyano y mantenimientos comprometidos. Los atacantes no solo se dirigieron a paquetes maliciosos, sino también a flujos de trabajo de desarrolladores de alta confianza, evidenciando un cambio hacia el malware de código abierto industrializado. Si bien npm dominó el número de amenazas, también se observó una actividad maliciosa significativa en PyPI y NuGet. El informe enfatiza la importancia de abordar las relaciones de confianza y las dependencias, revelando que una vez que se comprometen cuentas o paquetes de confianza, los atacantes obtienen legitimidad. Para combatir estas amenazas, las organizaciones deben mejorar las medidas de seguridad en toda la cadena de suministro de software y reconocer la naturaleza cambiante del malware de código abierto.

2024 Sonatype Blog ·
OpenPLC v3
cybersecurity

OpenPLC v3

Se ha identificado una vulnerabilidad crítica en OpenPLC v3, donde los usuarios autenticados pueden escribir archivos arbitrarios en el sistema de archivos debido a un manejo inadecuado de los nombres de archivo en la interfaz web. Esta falla puede provocar la ejecución de código nativo arbitrario cuando se compila un archivo malicioso. OpenPLC v3 está afectado y ya no recibe actualizaciones de seguridad, por lo que se recomienda actualizar a OpenPLC v4. Se aconseja a los usuarios minimizar la exposición a la red y seguir las prácticas de ciberseguridad para mitigar los riesgos asociados con esta vulnerabilidad.

All CISA Advisories ·
Schneider Electric Serie MiCOM Px40 Easergy
cybersecurity

Schneider Electric Serie MiCOM Px40 Easergy

Schneider Electric ha identificado una vulnerabilidad en sus productos de la serie Easergy MiCOM Px40, específicamente relacionada con el uso de credenciales codificadas, lo que podría permitir el acceso no autorizado a la información del dispositivo a través del protocolo SNMP. Los modelos afectados incluyen varias versiones de la Easergy MiCOM P14x, P24x, P341 y otras series. Se recomienda a los usuarios actualizar el firmware o implementar varias medidas de mitigación, como el uso de redes y firewalls protegidos, para reducir los riesgos de seguridad. CISA proporciona recomendaciones adicionales de ciberseguridad para sistemas de control industrial.

All CISA Advisories ·
AlloyDB lanza modelos proxy que reemplazan las llamadas a LLM con inferencia local dentro de la base de datos
architect

AlloyDB lanza modelos proxy que reemplazan las llamadas a LLM con inferencia local dentro de la base de datos

Google lanzó las funciones AlloyDB AI con una arquitectura de modelo proxy que entrena un modelo local ligero a partir de las salidas de LLM y luego ejecuta consultas a la velocidad de la base de datos sin llamadas externas. El agrupamiento inteligente proporciona una mejora de 2400 veces en el rendimiento. El modelo proxy alcanza 100.000 filas por segundo en la versión preliminar, pero los números de referencia solo se aplican a ai.if en las pruebas internas. Por Steef-Jan Wiggers

InfoQ - Architecture & Design - News ·
AWS revela cómo un cliente escaló a un millón de funciones Lambda
architect

AWS revela cómo un cliente escaló a un millón de funciones Lambda

AWS ha detallado cómo ProGlove, un fabricante de dispositivos industriales, pudo escalar su plataforma SaaS para ejecutar más de un millón de funciones de AWS Lambda, distribuidas en miles de cuentas de clientes dedicadas. Por Matt Foster

InfoQ - Architecture & Design - News ·
Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa
cybersecurity

Diseñar para lo inevitable: Fuga de indicaciones del sistema y mitigaciones en aplicaciones de IA generativa

Las indicaciones del sistema constituyen la base de las aplicaciones de IA generativa. Una indicación del sistema es una colección de instrucciones y contexto operativo que se proporciona a un modelo de lenguaje grande (LLM), lo que determina cómo el modelo se comporta e interactúa con los usuarios y las herramientas. Las indicaciones del sistema suelen contener información propietaria, incluyendo definiciones de roles, directrices de comportamiento, descripciones de herramientas e instrucciones de uso.

AWS Security Blog ·
Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.
cybersecurity

Protegiendo a Microsoft a la velocidad de la IA: Cómo SFI fortalece proactivamente nuestra nube.

La iniciativa Secure Future Initiative (SFI) de Microsoft tiene como objetivo definir y cumplir los requisitos de seguridad para un servicio en la nube bien protegido. Esto implica no solo establecer los estándares, sino también evaluar continuamente los servicios en funcionamiento para garantizar que cumplan con ellos, especialmente en el contexto de la rápida evolución de la inteligencia artificial. La iniciativa enfatiza medidas proactivas para fortalecer la seguridad en la nube frente a las amenazas emergentes.

Cloud security Insights | Microsoft Security Blog ·
Diseñado para recuperarse: Cómo ha evolucionado la resiliencia de Azure
architect

Diseñado para recuperarse: Cómo ha evolucionado la resiliencia de Azure

La resiliencia en la nube se trata de asegurar que los sistemas puedan adaptarse, recuperarse y seguir funcionando dentro de las limitaciones del mundo real. El artículo “Construidos para rebotar: Cómo la resiliencia de Azure evolucionó” fue publicado originalmente en el blog de Microsoft Azure.

Microsoft Azure Blog ·
La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas
cybersecurity

La guía del responsable de seguridad para las obligaciones y migraciones post-cuánticas

Ahora, más de una docena de economías importantes han publicado pautas de adopción de criptografía post-cuántica (PQC). Como responsable de seguridad de la información, es probable que ya esté implementando su plan de migración y se da cuenta de que la parte más difícil tiene poco que ver con cambiar los algoritmos. El verdadero desafío de liderazgo es impulsar un cambio coordinado en una gran y compleja organización donde la criptografía asimétrica está arraigada en

AWS Security Blog ·
Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)
cybersecurity

Flujos de trabajo de IA seguros: La lista de verificación de Gestión de Identidad y Acceso (IAM)

Los agentes de IA y los modelos de lenguaje grandes (LLM) están transformando el desarrollo de software al construir, analizar y desplegar código a lo largo de todo el ciclo de vida. A medida que la IA está moldeando cada vez más las cadenas de suministro de software, es crucial implementar medidas y controles de seguridad proactivos. Para gobernar de manera efectiva la autenticación y los permisos sin obstaculizar la velocidad del desarrollo, las organizaciones deben revisar sus estrategias de gestión de acceso, garantizando la seguridad de los procesos impulsados por la IA.

From the Frog's mouth - JFrog Blog ·
Presentando Meerkat: un experimento en consenso global
architect

Presentando Meerkat: un experimento en consenso global

Cloudflare Research está desarrollando un servicio de consenso global llamado Meerkat que utiliza un nuevo algoritmo de consenso llamado QuePaxa. Planeamos utilizar Meerkat para construir un almacén de clave-valor altamente consistente y tolerante a fallos, así como otras aplicaciones.

The Cloudflare Blog ·
Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios
cybersecurity

Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios

Con la introducción de modelos que requieren compartir datos con proveedores de terceros, como Claude Fable 5, las organizaciones necesitan una forma de aplicar de forma centralizada las políticas de retención de datos. Amazon Bedrock le da control sobre si se conservan o no sus indicaciones y resultados de los modelos después de que se complete una solicitud de inferencia. Es posible que necesite una forma de aplicar sus configuraciones de retención en

AWS Security Blog ·
Registro completo de solicitudes y respuestas en Amazon EKS
architect

Registro completo de solicitudes y respuestas en Amazon EKS

En esta publicación, demostramos cómo utilizar el filtro de procesamiento externo de Envoy (ext_proc) para resolver este desafío en Amazon EKS. Esta solución captura datos completos de solicitud y respuesta sin modificar el código de la aplicación, proporcionando los registros de auditoría de nivel de cumplimiento que requieren los reguladores.

Containers ·
La innovadora estrategia de recuperación ante desastres de S&P Global utilizando instantáneas de Amazon FSx para NetApp ONTAP.
architect

La innovadora estrategia de recuperación ante desastres de S&P Global utilizando instantáneas de Amazon FSx para NetApp ONTAP.

S&P Global Market Intelligence utilizó Amazon FSx para NetApp ONTAP para crear una solución de recuperación ante desastres para su plataforma Capital IQ. Esto permite una rápida conmutación a modo solo lectura en una región secundaria en 15 minutos, con recuperación completa de lectura y escritura disponible posteriormente. La implementación mejora el tiempo de conmutación y asegura la consistencia de los datos para las operaciones financieras.

AWS Architecture Blog ·
Más allá de Tokens SF: Las mejores ideas de la noche
cybersecurity

Más allá de Tokens SF: Las mejores ideas de la noche

Los agentes de IA están cambiando la forma en que se desarrolla el software, pero la infraestructura que los rodea aún no se ha adaptado. Los agentes consumen tokens innecesariamente. Realizan acciones que no deberían. El contexto desaparece entre las versiones. Y la mayoría de los procesos de entrega nunca estuvieron diseñados para el ritmo y el volumen del desarrollo basado en agentes. El 11 de junio, reunimos a desarrolladores en San

From the Frog's mouth - JFrog Blog ·
La gestión de claves externa para Azure Managed HSM ya está disponible en versión de previsualización pública.
architect

La gestión de claves externa para Azure Managed HSM ya está disponible en versión de previsualización pública.

El módulo de seguridad de hardware administrado (HSM) de Azure Key Vault ofrece un control robusto sobre las claves de cifrado, asegurando que se generen y almacenen dentro de un HSM de un solo inquilino, de nivel FIPS 140-3 de nivel 3, que usted mismo gestiona. Microsoft no tiene acceso al material de la clave, lo que le permite determinar los permisos de acceso para cada clave. La función de gestión de claves externa para Azure Managed HSM ahora está disponible en una versión de previsualización pública, mejorando la seguridad y la gobernanza para los usuarios.

Microsoft Azure Blog ·
Backend de la estación de carga Hydro-Québec Le Circuit Electrique
cybersecurity

Backend de la estación de carga Hydro-Québec Le Circuit Electrique

Se han identificado recientemente vulnerabilidades en el backend de la estación de carga Le Circuit Electrique de Hydro-Québec, con una puntuación CVSS de 9.8 que indica una severidad crítica. Estas fallas, que incluyen un control de acceso inadecuado y una expiración de sesión insuficiente, podrían permitir la escalada de privilegios y posibles ataques de denegación de servicio. Los productos afectados están desplegados en Canadá, lo que destaca la preocupación para los sistemas de transporte críticos. La principal vulnerabilidad, CVE-2026-20744, permite conexiones no autenticadas al endpoint websocket.

All CISA Advisories ·
CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
cybersecurity

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2026-48282, relacionada con Adobe ColdFusion, a su Catálogo de Vulnerabilidades Exploradas (KEV) debido a signos de explotación activa. Este tipo de vulnerabilidad suele ser objetivo de ciberdelincuentes y representa riesgos significativos para las agencias federales. La Directiva Operacional (BOD) 26-04 exige que las agencias federales prioricen las vulnerabilidades de alto riesgo en sus esfuerzos de remediación. Aunque esta directiva está destinada a las agencias federales, CISA insta a todas las organizaciones a adoptar estrategias similares de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones también pueden enviar vulnerabilidades explotadas para su posible inclusión en el Catálogo KEV.

All CISA Advisories ·
Cloudflare se une con orgullo al Pacto de Resiliencia Cibernética del gobierno del Reino Unido
architect

Cloudflare se une con orgullo al Pacto de Resiliencia Cibernética del gobierno del Reino Unido

El compromiso es un marco voluntario que invita a las organizaciones a comprometerse con una gobernanza de ciberseguridad fundamental, la rendición de cuentas a nivel de junta directiva y la rigurosidad en la cadena de suministro. Durante más de una década, Cloudflare ha sido pionera en los pilares fundamentales de este marco: democratización de la seguridad, rendición de cuentas de los líderes y transparencia radical.

The Cloudflare Blog ·
Hitachi Energy e-mesh EMS
cybersecurity

Hitachi Energy e-mesh EMS

Hitachi Energy ha identificado una vulnerabilidad de desbordamiento de búfer en sus productos EMS e-mesh, específicamente en las versiones 4.1.6, 4.4.2 y 4.7.0. La explotación de esta vulnerabilidad podría provocar denegación de servicio o ejecución de código arbitrario. El problema se debe a una vulnerabilidad de NGINX relacionada con el módulo ngx_http_rewrite_module, que afecta a los sistemas con ASLR desactivado. Se recomienda a los usuarios actualizar NGINX a la versión 1.30.2 o posterior y seguir los pasos de mitigación específicos. Este aviso forma parte de un esfuerzo continuo para mejorar la ciberseguridad en sectores de infraestructura crítica, particularmente en el sector energético.

All CISA Advisories ·
Hitachi Energy PROMOD
cybersecurity

Hitachi Energy PROMOD

Hitachi Energy ha identificado una vulnerabilidad en la línea de productos PROMOD V que se basa en una comunicación HTTP insegura en lugar de HTTPS. Esta falla permite a los posibles atacantes interceptar datos confidenciales, lo que conlleva el riesgo de robo de credenciales y acceso no autorizado. Las versiones afectadas incluyen PROMOD V 1.0.10 y anteriores. Se insta a los usuarios a actualizar a la versión 1.0.11 e implementar HTTPS en el servidor Digipede para solucionar el problema. CISA recomienda minimizar la exposición de la red e implementar prácticas de ciberseguridad sólidas para proteger estos sistemas.

All CISA Advisories ·
Labcenter Proteus 9
cybersecurity

Labcenter Proteus 9

Labcenter Electronics ha identificado múltiples vulnerabilidades en Labcenter Proteus 9.1_SP4_Build_42914, que pueden provocar la divulgación de información y la ejecución de código arbitrario. Los problemas incluyen una escritura fuera de los límites, un desbordamiento de búfer basado en la pila y una vulnerabilidad de uso después de liberar. Se recomienda actualizar a la versión actual a la 9.2 SPO para mitigar los riesgos. Los usuarios deben asegurarse de seguir las prácticas de ciberseguridad adecuadas, ya que aún no se ha informado de ninguna explotación pública para estas vulnerabilidades.

All CISA Advisories ·
Siemens Mendix Studio Pro
cybersecurity

Siemens Mendix Studio Pro

Las versiones anteriores de Siemens Mendix Studio Pro, anteriores a la 11.12, son vulnerables a un problema de análisis de archivos que puede permitir la ejecución de código en el contexto del usuario si abren un proyecto malicioso. Las versiones afectadas incluyen de 10.11 a 10.24 (menor que 10.24.21) y de 11.0 a 11.11 (menor que 11.6.7). Siemens ha lanzado actualizaciones para abordar esta vulnerabilidad y recomienda a los usuarios que actualicen inmediatamente. Se recomienda implementar medidas adicionales para los productos sin actualizaciones disponibles.

All CISA Advisories ·
Ampliando Athena
cybersecurity

Ampliando Athena

Descubra cómo Athena está ayudando a proteger el código abierto coordinando vulnerabilidades descubiertas por IA, protecciones para socios y soluciones de upstream a gran escala.

Chainguard: Unchained ·
Integración de Auth0 con Hono en Cloudflare Workers: Una guía práctica
cybersecurity

Integración de Auth0 con Hono en Cloudflare Workers: Una guía práctica

Implemente el inicio de sesión, la salida y la gestión de sesiones, así como la actualización de tokens en una aplicación Hono en Cloudflare Workers con una única llamada a middleware. Una guía práctica para el nuevo SDK @auth0/auth0-hono (beta).

Auth0 Blog ·
Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.
cybersecurity

Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.

Las organizaciones deben priorizar el cumplimiento de CMMC, ya que el Departamento de Defensa de los Estados Unidos integrará los requisitos de evaluación de CMMC en los contratos de defensa relevantes a partir de noviembre de 2025. Aunque la fase inicial enfatiza las autoevaluaciones para los Niveles 1 y 2, esto no debe interpretarse como un período de gracia. Los contratistas que manejan Información No Clasificada Controlada (NC) deben asegurarse de que estén preparados para CMMC lo antes posible, ya que se está convirtiendo en esencial para sus operaciones comerciales.

Cloud Security Alliance ·
Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA
cybersecurity

Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA

Investigaciones recientes de Okta resaltan la rápida adopción de agentes de IA dentro de las empresas, mostrando que estos sistemas autónomos están reemplazando cada vez más los modelos de software tradicionales que dependían de la autorización humana para funcionar. A diferencia de las tecnologías anteriores, los agentes de IA pueden ejecutar independientemente flujos de trabajo complejos, acceder a sistemas sensibles e incluso crear más agentes para mejorar la finalización de tareas sin intervención humana. Este cambio marca una transformación significativa en los entornos de TI, ya que las organizaciones dependen cada vez más de soluciones impulsadas por la IA.

Cloud Security Alliance ·
Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar
cybersecurity

Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar

Si estás construyendo sistemas de IA basados en múltiples agentes, necesitas evitar que el alcance de autorización se expanda silenciosamente a medida que los agentes delegan tareas a través de cadenas de múltiples saltos. Sin los controles adecuados, un agente podría potencialmente actuar más allá de lo que el usuario original autorizó, incluso cuando se aplican políticas de control de acceso basadas en roles (RBAC). La lista OWASP Top 10 para aplicaciones basadas en agentes clasifica esto

AWS Security Blog ·
5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"
cybersecurity

5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"

Lee cinco aprendizajes clave del informe Frost Radar™ de Frost & Sullivan para 2025 sobre CSPM para saber cómo el CSPM está evolucionando de la conformidad puntual a la gestión continua de riesgos. El artículo “5 perspectivas del informe Frost Radar™ de Frost & Sullivan para 2025 sobre la gestión de la postura de seguridad en la nube” se publicó originalmente en el blog de seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
La IA está impulsando un nuevo modelo de seguridad de código abierto
cybersecurity

La IA está impulsando un nuevo modelo de seguridad de código abierto

La seguridad de código abierto ha invertido años en mejorar su capacidad para identificar problemas. El escaneo ha mejorado, al igual que la inteligencia, la divulgación y la priorización. Todas estas cosas siguen siendo importantes, pero no son suficientes.

2024 Sonatype Blog ·
Ahora, su trabajador puede tener su propio caché.
architect

Ahora, su trabajador puede tener su propio caché.

Estamos lanzando Workers Cache, un caché con niveles regionales que se encuentra directamente frente a los puntos de entrada de tus Workers. Infinitamente composable, configurado mediante encabezados HTTP estándar.

The Cloudflare Blog ·
Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán
cybersecurity

Caverna Manticore: Revelando un marco modular de C2 vinculado a Irán

Desde principios de 2026, Check Point Research ha estado monitoreando un nuevo marco modular de comando y control asociado al grupo de APT iraní Cavern Manticore. Este grupo se dirige principalmente a organizaciones israelíes, particularmente en los sectores de TI y gobierno. Cavern Manticore está vinculado al Ministerio de Inteligencia y Seguridad de Irán y tiene conexiones con el grupo OilRig, lo que destaca su enfoque estratégico en operaciones cibernéticas contra entidades específicas en Israel.

Check Point Research ·
6 de julio – Informe de inteligencia sobre amenazas
cybersecurity

6 de julio – Informe de inteligencia sobre amenazas

El último informe de inteligencia sobre amenazas para la semana que comenzó el 6 de julio destaca importantes novedades en la investigación sobre ciberseguridad. Un incidente notable involucra a River Bank & Trust, una institución financiera estadounidense que sufrió un ataque de ransomware después de que un individuo no autorizado accediera a la red de su empresa matriz, River Financial Corporation, el 16 de junio. El banco continúa evaluando el impacto de esta brecha de ciberseguridad.

Check Point Research ·
El verano de las instituciones de arbitraje
cybersecurity

El verano de las instituciones de arbitraje

Solo las entidades de intermediación no garantizarán la seguridad del código abierto. Aprenda por qué es más importante la implementación, las construcciones confiables y el software diseñado para la seguridad que los datos de vulnerabilidades.

Chainguard: Unchained ·
Catan y Ratón
cybersecurity

Catan y Ratón

¿Qué tienen en común los juegos de mesa y la ciberseguridad? Reconocimiento de patrones. Estrategia. Adaptación. En el artículo de Threat Source de esta semana, Bill explora por qué la curiosidad puede ser la habilidad más valiosa de un defensor.

Cisco Talos Blog ·
Conozcan a Brain: El sistema de IA que impulsa la fiabilidad de Azure
architect

Conozcan a Brain: El sistema de IA que impulsa la fiabilidad de Azure

Aprenda cómo Microsoft está creando un gemelo digital de la salud de los servicios de Azure y por qué esto está cambiando la forma en que operan las empresas de gran escala. El artículo Meet Brain: El sistema de inteligencia artificial detrás de la fiabilidad de Azure, originalmente publicado en el blog de Microsoft Azure.

Microsoft Azure Blog ·
El riesgo de IA-Speed requiere un alcance definido por la identidad
cybersecurity

El riesgo de IA-Speed requiere un alcance definido por la identidad

El artículo de Philip Griffiths destaca la necesidad de evolución en las medidas de seguridad Zero Trust, específicamente en los pasos 3, 4 y 5, más allá de los métodos tradicionales como la reparación y la conectividad basada en tickets. Enfatiza que el rápido ritmo de las amenazas impulsadas por la IA requiere un cambio de simplemente identificar y solucionar vulnerabilidades a adoptar un enfoque arquitectónico más completo para la gestión de riesgos. El enfoque debe estar en estrategias proactivas para mitigar la exposición en lugar de simplemente medidas reactivas.

Cloud Security Alliance ·
Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.
cybersecurity

Proteja las cargas de trabajo de contenedores en Amazon utilizando reglas basadas en atributos de contenedor en AWS Network Firewall.

Hoy, puede utilizar AWS Network Firewall para proteger el tráfico que fluye hacia y desde aplicaciones en contenedores en los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS) y Amazon Elastic Container Service (Amazon ECS). Si ejecuta cargas de trabajo de inteligencia artificial y aprendizaje automático (ML) en Amazon EKS, como la inferencia de modelos, las tuberías de RAG o JupyterHub, sus cargas de trabajo en contenedores requieren lo mismo

AWS Security Blog ·
Anunciando el retroceso de Amazon EKS para una gestión segura y fiable de las actualizaciones del clúster
architect

Anunciando el retroceso de Amazon EKS para una gestión segura y fiable de las actualizaciones del clúster

Hoy, anunciamos la reversión de la versión de Amazon EKS, una nueva funcionalidad que permite a los administradores de clúster revertir las actualizaciones de versiones de Kubernetes en los clústeres de Amazon Elastic Kubernetes Service (Amazon EKS) de forma segura. Con esta función, ahora puede implementar nuevas actualizaciones de versiones en su flota de EKS con una capa adicional de seguridad.

Containers ·
Demostrando la resiliencia de las aplicaciones en Azure con Chaos Studio
architect

Demostrando la resiliencia de las aplicaciones en Azure con Chaos Studio

Azure Chaos Studio ayuda a las organizaciones a validar la resiliencia de las aplicaciones mediante la simulación de interrupciones, conmutaciones, interrupciones de red y fallos de infraestructura antes de que afecten a la producción. El artículo Probar la resiliencia de las aplicaciones en Azure con Chaos Studio apareció originalmente en el blog de Microsoft Azure.

Microsoft Azure Blog ·
Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.
cybersecurity

Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.

Frost & Sullivan nombra a Microsoft líder al converger la seguridad en la nube y de aplicaciones en una reducción unificada de riesgos en tiempo de ejecución. El artículo Microsoft es nombrada líder en el Radar de Frost para la seguridad en tiempo de ejecución en la nube y de aplicaciones apareció primero en el Blog de Seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas
cybersecurity

Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas

Si gestiona secretos en múltiples cuentas de AWS o necesita un acceso más rápido a los secretos para aplicaciones sensibles a la latencia, esta publicación le muestra cómo cumplir esos requisitos utilizando dos nuevas funciones del Proveedor de Credenciales de Carga de Trabajo de AWS (proveedor). Aprenderá a configurar el enlazado de roles para la recuperación de secretos entre cuentas y la pre-recuperación de secretos para reducir los tiempos de inicio

AWS Security Blog ·
La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.
cybersecurity

La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.

El desarrollo de software moderno depende cada vez más de componentes de código abierto de terceros, lo que ha impulsado una importante innovación al permitir que los equipos se concentren en ofrecer valor. Sin embargo, esta dependencia introduce riesgos y presiones para los equipos de seguridad de aplicaciones, quienes deben sortear una gran cantidad de amenazas que incluso desafían a las organizaciones más experimentadas. Para gestionar su creciente carga de trabajo, los equipos eficaces priorizan los esfuerzos para abordar las tareas más críticas primero, garantizando que se aborden las medidas de seguridad esenciales.

2024 Sonatype Blog ·
Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"
cybersecurity

Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"

El equipo de investigación de seguridad de JFrog rastrea y evalúa constantemente las nuevas vulnerabilidades divulgadas en el ecosistema de código abierto. Sus hallazgos revelan que, a menudo, las puntuaciones de gravedad asignadas a las vulnerabilidades no reflejan con precisión su impacto o riesgo de explotación reales. En 2025, los investigadores de JFrog revisaron las vulnerabilidades de gravedad crítica del National Vulnerability Database (NVD) y determinaron que el 96% de estas puntuaciones no correspondían con la verdadera gravedad de las vulnerabilidades.

From the Frog's mouth - JFrog Blog ·
Haciendo que la búsqueda con IA sea más inteligente
architect

Haciendo que la búsqueda con IA sea más inteligente

La búsqueda es la forma en que encontramos casi todo en la web: creadores, comerciantes, respuestas. La IA está cambiando las reglas, dejando a los creadores atrapados entre mantenerse visibles en una era de autonomía y recibir remuneración por su trabajo. Hoy lanzamos dos iniciativas para ayudar.

The Cloudflare Blog ·
Nuevas opciones de tráfico impulsadas por IA para todos los clientes
architect

Nuevas opciones de tráfico impulsadas por IA para todos los clientes

Para nuestro segundo Día de Independencia de Contenido, ofrecemos a los propietarios de sitios web opciones más precisas para gestionar el tráfico de IA. En lugar de un bloque único para todos, ahora todos los clientes pueden distinguir y gestionar fácilmente los bots de Búsqueda, Agente y Entrenamiento, junto con la nueva capacidad de proteger las páginas monetizadas con anuncios.

The Cloudflare Blog ·
Un año después del Día de la Independencia del Contenido: construyendo el modelo de negocio para Internet agente.
architect

Un año después del Día de la Independencia del Contenido: construyendo el modelo de negocio para Internet agente.

Un año después de declarar el Día de la Independencia del Contenido, ha surgido un mercado dinámico para el contenido monetizado. En este informe, analizamos cómo el auge de los agentes de IA autónomos está cambiando los sistemas tradicionales de referencias y detallamos la nueva infraestructura necesaria para apoyar una economía web sostenible.

The Cloudflare Blog ·
22 de junio – Informe de inteligencia sobre amenazas
cybersecurity

22 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 22 de junio destaca hallazgos significativos en la investigación sobre ciberseguridad. Un incidente notable involucra al Departamento de Parques y Vida Silvestre de Texas, que sufrió una filtración de datos relacionada con un proveedor externo de su sistema de licencias. Esta filtración comprometió información sensible, incluyendo detalles de licencias de conducir, números de pasaporte, direcciones de correo electrónico, números de teléfono y direcciones residenciales. Para obtener más detalles, el informe completo está disponible para su descarga.

Check Point Research ·
Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica
cybersecurity

Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica

La investigación de Alexey Bukhteyev destaca la evolución de los modelos de lenguaje grandes (LLM) tanto en el desarrollo de software como de malware. La investigación de Check Point detalla cómo los ciberdelincuentes han utilizado cada vez más los LLM, incluidos herramientas como ChatGPT, para generar componentes ofensivos y crear herramientas maliciosas. Esta tendencia ha llevado a nuevas técnicas de ataque, como el ransomware que solo funciona en navegadores, demostrando las formas sofisticadas en que la IA se está utilizando en el cibercrimen.

Check Point Research ·
Martin Lee: Corriendo a través del Ártico (y el panorama de amenazas)
cybersecurity

Martin Lee: Corriendo a través del Ártico (y el panorama de amenazas)

¿Alguna vez te has preguntado cómo alguien pasa de estudiar virus humanos a liderar equipos de ciberseguridad? En este “Humans of Talos”, nos acompañará Martin Lee, Director de EMEA, para hablar sobre su trayectoria en la industria.

Cisco Talos Blog ·
ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365
cybersecurity

ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365

Talos ha identificado ARToken, una plataforma de servicio de phishing que se dirige a Microsoft 365. El panel de ARToken expone más de 80 puntos finales de API para el phishing de códigos de dispositivos, la persistencia de tokens de actualización primaria, el acceso al correo electrónico, las operaciones de BEC y la extracción de SharePoint.

Cisco Talos Blog ·
Revelando los rastreadores con Attribution Business Insights
architect

Revelando los rastreadores con Attribution Business Insights

El nuevo panel de información empresarial de atribución de Cloudflare ayuda a los propietarios de sitios web a comprender el comportamiento de los rastreadores, su apetito y su potencial valor, lo que facilita las conversaciones a nivel empresarial sobre la compensación por rastreo.

The Cloudflare Blog ·
Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy
cybersecurity

Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy

Este artículo es de Pushkar Joglekar, Ingeniero Principal de Seguridad en Broadcom, donde se centra en las distribuciones de Kubernetes de VMware. Pushkar es un mantenedor de seguridad de Kubernetes y coautor de los capítulos de seguridad en el libro “The Kubernetes Book” de Nigel Poulton. Escribe basándose en su experiencia en la seguridad de la infraestructura a gran escala. Comienza con un fallo en el despliegue. Intentas una solución rápida, tal vez…

Aqua ·
Acelerar el cronograma de seguridad cuántica
cybersecurity

Acelerar el cronograma de seguridad cuántica

Estamos acelerando la preparación para la seguridad cuántica y compartimos lo que las organizaciones pueden hacer ahora para hacer la transición de manera más temprana y con confianza. El artículo “Acelerando el cronograma de seguridad cuántica” se publicó originalmente en el Blog de Seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Azure IaaS: Cómo diseñar, construir y optimizar la infraestructura en la nube para una eficiencia de costes a largo plazo
architect

Azure IaaS: Cómo diseñar, construir y optimizar la infraestructura en la nube para una eficiencia de costes a largo plazo

A medida que las organizaciones modernizan la infraestructura, migran cargas de trabajo críticas, construyen aplicaciones nativas en la nube y escalan la IA, la eficiencia de costes sigue siendo un principio fundamental de las arquitecturas en la nube. El artículo “Azure IaaS: Cómo diseñar, construir y optimizar la infraestructura en la nube para una eficiencia de costes a largo plazo” apareció originalmente en el Blog de Microsoft Azure.

Microsoft Azure Blog ·
Novedades en Microsoft Security: Junio de 2026
cybersecurity

Novedades en Microsoft Security: Junio de 2026

Las actualizaciones de este mes ayudan a los equipos de seguridad y TI a fortalecer las bases de identidad y de múltiples nubes, a proteger los datos dondequiera que se encuentren y a asegurar los flujos de trabajo de los desarrolladores que impulsan la innovación en IA. El artículo “Novedades en Microsoft Security: Junio 2026” apareció originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial
cybersecurity

La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial

La IA está teniendo un impacto significativo en las estructuras de misión federales, lo que requiere procesos de seguridad que puedan adaptarse a la creciente superficie de ataque. Ha transformado la forma en que los equipos desarrollan software, identifican amenazas, analizan inteligencia, automatizan flujos de trabajo y toman decisiones relacionadas con la misión. Este cambio es particularmente crítico para las organizaciones de defensa involucradas en inteligencia, guerra electrónica, operaciones cibernéticas y sistemas basados en software, lo que convierte a la IA en una parte fundamental de sus operaciones.

2024 Sonatype Blog ·
¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?
cybersecurity

¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?

TL;DR La gestión de vulnerabilidades está colapsando debido a la escala, y el tiempo de remediación para las cargas de trabajo de producción no será lo suficientemente rápido para mantenerse al día con los ataques que se adaptan a la velocidad de las máquinas. Aqua vShield es una capacidad de tiempo de ejecución patentada que cierra la brecha entre el descubrimiento y la remediación al aplicar controles compensatorios directamente dentro de los contenedores en ejecución, bloqueando

Aqua ·
¿Qué significa la actualización del catálogo de técnicas de amenaza de junio de 2026 para su entorno de AWS?
cybersecurity

¿Qué significa la actualización del catálogo de técnicas de amenaza de junio de 2026 para su entorno de AWS?

El equipo de respuesta a incidentes de AWS (AWS CIRT) identifica patrones que se repiten en diferentes situaciones cuando ayuda a los clientes a responder a incidentes de seguridad. Nos apasiona asegurar que la información esté disponible para que todos puedan mejorar su postura de seguridad y la capacidad de su organización para resistir las interrupciones. El principal método que utilizamos para compartir esta información es el

AWS Security Blog ·
Lecciones aprendidas al escalar a 1 millón de funciones Lambda.
architect

Lecciones aprendidas al escalar a 1 millón de funciones Lambda.

Este artículo detalla la experiencia de construir y operar una plataforma SaaS sin servidor a gran escala a través de múltiples cuentas de AWS. Cubre aprendizajes clave, incluida la importancia de escalar a cero, estrategias de gestión de cuotas, el valor de la participación temprana con el soporte de AWS y prácticas operativas inesperadas que surgieron durante un incremento significativo de la escala de funciones (de miles a más de un millón).

AWS Architecture Blog ·
Prevención de la exfiltración de datos en entornos de aprendizaje automático con Amazon SageMaker AI
architect

Prevención de la exfiltración de datos en entornos de aprendizaje automático con Amazon SageMaker AI

iBusiness construyó un entorno de aprendizaje automático seguro utilizando Amazon SageMaker AI, puntos de enlace VPC y WorkSpaces Secure Browser para prevenir filtraciones de datos mientras apoya la productividad de los científicos de datos. Esta arquitectura de tres capas proporciona un modelo para construir entornos de aprendizaje automático seguros y escalables.

AWS Architecture Blog ·
Autenticación de doble token para servidores de juegos Nakama con Amazon Cognito en AWS
architect

Autenticación de doble token para servidores de juegos Nakama con Amazon Cognito en AWS

En esta publicación, aprenderás cómo configurar un grupo de usuarios de Amazon Cognito para la autenticación de clientes de juegos basada en SRP sin secreto de cliente. Implementarás un gancho de tiempo de ejecución de Go que valida los JWT de Cognito y conecta la identidad del jugador a las sesiones de Nakama.

AWS Architecture Blog ·
Claude en Microsoft Foundry ya está disponible de forma general
architect

Claude en Microsoft Foundry ya está disponible de forma general

Claude en Microsoft Foundry ya está disponible en general, alojado en Azure y funcionando en NVIDIA GB300 Blackwell Ultra, lo que proporciona a los equipos una vía más rápida desde la experimentación con agentes hasta la producción. El artículo Claude en Microsoft Foundry ya está disponible en general apareció originalmente en el blog de Microsoft Azure.

Microsoft Azure Blog ·
Añadir la documentación de Auth0 a Claude Code
cybersecurity

Añadir la documentación de Auth0 a Claude Code

Elimine los cambios de contexto durante el desarrollo de la autenticación. Aprenda a conectar el servidor Auth0 MCP con Claude Code para acceder en tiempo real a la documentación completa de Auth0 directamente en su entorno de terminal.

Auth0 Blog ·
Índice de Confianza de los Agentes 2026: Donde 300 constructores ven un verdadero impulso
architect

Índice de Confianza de los Agentes 2026: Donde 300 constructores ven un verdadero impulso

En Microsoft, construir agentes de IA confiables es tan importante como construir agentes poderosos. Una nueva investigación del Índice de Confianza de Agentes de 2026 muestra dónde confían los equipos en los agentes hoy en día, y por qué el juicio humano sigue siendo la habilidad definitoria en la era de la IA. El artículo “El Índice de Confianza de Agentes de 2026: Donde 300 expertos ven un verdadero impulso” apareció originalmente en el Blog de Microsoft Azure.

Microsoft Azure Blog ·
Acelere las cargas de trabajo modernas de Linux con Azure Files
architect

Acelere las cargas de trabajo modernas de Linux con Azure Files

Azure Files combina el acceso a archivos familiar con un rendimiento, protección de datos, seguridad y integración con servicios de Azure integrados. El artículo “Acelere las cargas de trabajo de Linux modernas con Azure Files” apareció originalmente en el blog de Microsoft Azure.

Microsoft Azure Blog ·
29 de junio – Informe de inteligencia sobre amenazas
cybersecurity

29 de junio – Informe de inteligencia sobre amenazas

El boletín de inteligencia sobre amenazas para la semana que comienza el 29 de junio destaca los hallazgos recientes de investigación cibernética. Un incidente significativo involucró a Polymarket, un mercado de predicción de criptomonedas, que confirmó un ataque a la cadena de suministro. Esta brecha ocurrió después de que se inyectara malware en su sitio web a través de un proveedor de interfaz de usuario de terceros comprometido. Como resultado, los usuarios fueron engañados para aprobar transacciones fraudulentas. El informe destaca los riesgos continuos asociados con las vulnerabilidades en la cadena de suministro.

Check Point Research ·
La Cloud Security Alliance extiende su liderazgo en seguridad basada en IA a Agentic AI con la adición de la certificación AIUC-1 al registro STAR
cybersecurity

La Cloud Security Alliance extiende su liderazgo en seguridad basada en IA a Agentic AI con la adición de la certificación AIUC-1 al registro STAR

La Cloud Security Alliance (CSA) se ha asociado con AIUC-1 para crear una nueva certificación para que las empresas puedan identificar proveedores que hayan demostrado que sus agentes y sistemas de IA autónomos son seguros, confiables y seguros. Anunciado el 30 de junio de 2026, esta iniciativa responde a la creciente necesidad de una garantía verificable en las tecnologías de IA, enfatizando el compromiso de la CSA de promover la educación y los estándares en IA, en la nube y en la ciberseguridad Zero Trust.

Cloud Security Alliance ·
Greptile, Cursor y Devin coinciden en que los agentes deben ejecutar su código. Lo que ejecutan es lo que importa.
architect

Greptile, Cursor y Devin coinciden en que los agentes deben ejecutar su código. Lo que ejecutan es lo que importa.

La industria ha reconocido que la verificación en tiempo de ejecución es necesaria para ejecutar código de agentes a gran escala, y está avanzando rápidamente en esa dirección. Los artículos de Greptile, Cursor y Devin coinciden en que los agentes deben ejecutar su código. Lo que ejecutan es lo importante.

Cloud Native Computing News and Resources | The New Stack ·
El regreso del miasma: Compromiso de la plataforma Leo en npm
cybersecurity

El regreso del miasma: Compromiso de la plataforma Leo en npm

La campaña Shai-Hulud Miasma ha introducido nuevos paquetes maliciosos debido a una cuenta de mantenimiento comprometida, lo que afecta a los ecosistemas de Leo Platform y RStreams. Sonatype ha identificado 23 versiones de paquetes maliciosos que explotan técnicas como binding.gyp para ejecutar código malicioso durante la instalación, evitando así los métodos de detección estándar. Las organizaciones deben tratar los entornos potencialmente afectados como comprometidos y llevar a cabo investigaciones exhaustivas, eliminando las versiones maliciosas y rotando cuidadosamente las credenciales para evitar una mayor exposición. Este incidente destaca el creciente riesgo en el ecosistema npm, donde los atacantes comprometen paquetes y flujos de trabajo de confianza en lugar de simplemente publicar nuevos paquetes maliciosos. La revisión regular del comportamiento de los paquetes durante la instalación es esencial para la seguridad.

2024 Sonatype Blog ·
Introducción al uso de COM por parte de las amenazas de Windows
cybersecurity

Introducción al uso de COM por parte de las amenazas de Windows

El Component Object Model (COM) es una tecnología fundamental de Windows utilizada por aplicaciones legítimas para la activación de objetos, la comunicación entre procesos, la automatización y la reutilización de componentes independientes de lenguaje. Esas mismas características lo hacen útil también para los actores maliciosos.

Cisco Talos Blog ·
SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic
cybersecurity

SearchLeak: Cómo convertimos el Copilot de M365 en una herramienta de extracción de datos de un solo clic

Varonis Threat Labs ha identificado una vulnerabilidad significativa conocida como SearchLeak en Microsoft 365 Copilot Enterprise. Esta vulnerabilidad, de varios pasos, permite a los atacantes acceder y robar información confidencial, incluyendo códigos MFA, correos electrónicos, detalles de reuniones y archivos confidenciales de la organización, con solo un clic. El descubrimiento destaca serios riesgos de seguridad asociados con Microsoft 365 Copilot, que pueden ser explotados para la extracción silenciosa de datos.

Cloud Security Alliance ·
Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.
cybersecurity

Restringe el acceso a la consola de administración de AWS a las redes esperadas mediante políticas basadas en el inicio de sesión y RCPs.

Amazon Web Services (AWS) anunció recientemente el soporte para políticas basadas en recursos y políticas de control de recursos (RCP) para AWS Sign-In. Al utilizar políticas basadas en recursos y RCP, puede restringir el acceso a la sesión de inicio de sesión del AWS Management Console y las sesiones de la CLI de aws login a solicitudes de sus redes esperadas, las redes de su centro de datos en el sitio y su Amazon Virtual Private

AWS Security Blog ·
Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube
cybersecurity

Evolución de CNAPP: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube

Aprenda cómo las plataformas CNAPP están ayudando a las organizaciones a priorizar los riesgos explotables, reducir la exposición y operar la seguridad a lo largo del ciclo de vida de la aplicación. El artículo CNAPP evolución: Cómo Microsoft se alinea con las principales plataformas de gestión de riesgos en la nube apareció originalmente en el blog de seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas
cybersecurity

Soporte nativo para el protocolo Xet en JFrog Artifactory: Cómo realmente funciona la gestión para empresas

Los modelos de aprendizaje automático no son como otros artefactos de software. Un único modelo de lenguaje ajustado puede pesar 70 GB. Una familia de modelos puede compartir el 95% de sus pesos en docenas de variantes. Cuando cientos de desarrolladores, trabajos de entrenamiento y clusters de GPU necesitan el mismo modelo al mismo tiempo, la infraestructura subyacente debe construirse

From the Frog's mouth - JFrog Blog ·
El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.
cybersecurity

El problema de la seguridad de SaaS que la mayoría de las organizaciones aún tratan como un problema de TI.

Tradicionalmente, las organizaciones han considerado la seguridad de las aplicaciones SaaS principalmente como un problema de gestión de acceso, centrándose en la implementación de “Single Sign-On” (SSO), “Multi-Factor Authentication” (MFA) y procesos eficientes de aprovisionamiento de usuarios. Sin embargo, el panorama de las brechas de SaaS ha evolucionado, como lo ilustra la reciente brecha de ADT relacionada con el grupo de extorsión ShinyHunters. Los informes indican que los atacantes explotaron la cuenta de Okta de un empleado a través de un ataque de suplantación de identidad por voz, lo que destaca la necesidad de un enfoque más integral de la seguridad.

Cloud Security Alliance ·
La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte
cybersecurity

La regulación de la IA sigue evolucionando: Cómo desarrollar un marco de gobierno de la IA que se adapte

El panorama de la regulación de la IA está cambiando rápidamente, influenciado por nuevas políticas federales, un aumento de las leyes a nivel estatal y las necesidades específicas de cumplimiento de la industria. Las organizaciones reconocen la necesidad de gobernanza de la IA, pero a menudo tienen dificultades con la complejidad de este entorno en evolución. Las empresas proactivas no están esperando regulaciones definitivas; en cambio, están desarrollando marcos de gobernanza para garantizar que puedan adaptarse y cumplir con los requisitos emergentes de manera efectiva.

Cloud Security Alliance ·
Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta
cybersecurity

Los 6 principales riesgos de seguridad para el personal de Claude que hay que tener en cuenta

Claude Cowork no es solo un chatbot con funciones adicionales; funciona como un agente local en las máquinas de los empleados. Esto le permite acceder a archivos, ejecutar comandos de shell, navegar por la web utilizando cookies almacenadas y conectarse a varios sistemas empresariales. Según Anthropic, el impacto potencial de un problema con Cowork depende de su acceso y permisos, lo que altera significativamente el modelo de amenazas. Un ataque de inyección de prompts puede tener consecuencias variadas dependiendo de lo que Claude pueda leer y ejecutar.

Cloud Security Alliance ·
El papel de CSA STAR en las evaluaciones de seguridad de proveedores
cybersecurity

El papel de CSA STAR en las evaluaciones de seguridad de proveedores

Las organizaciones dependen cada vez más de complejos ecosistemas digitales que incluyen servicios en la nube, aplicaciones SaaS, integraciones de API e infraestructura subcontratada. Aunque estas tecnologías mejoran la escalabilidad y la eficiencia, también plantean importantes desafíos de seguridad. A medida que las empresas amplían sus redes de proveedores, los equipos de seguridad y adquisiciones se enfrentan a largos procesos de diligencia debida, cuestionarios de seguridad repetitivos y una falta de visibilidad sobre los riesgos de terceros, lo que dificulta la gestión de riesgos.

Cloud Security Alliance ·
Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico
cybersecurity

Computación cuántica e IA: Cuando la IA empieza a escribir código cuántico

El computación cuántica y la inteligencia artificial (IA) se consideran comúnmente como tecnologías distintas, cada una con el potencial de revolucionar sus respectivos campos. La computación cuántica amplía los límites de las capacidades computacionales, mientras que la IA está transformando el desarrollo de software, el análisis de datos y los procesos de toma de decisiones. Sin embargo, un aspecto más interesante radica en el potencial sinergia entre estas dos tecnologías. La reciente publicación de la CSA discute cómo la computación cuántica podría mejorar la IA, creando un futuro de Inteligencia Artificial Cuántica.

Cloud Security Alliance ·
Validando los mapeos de control generados por LLM más allá de la precisión agregada
cybersecurity

Validando los mapeos de control generados por LLM más allá de la precisión agregada

Los marcos de control de seguridad se están expandiendo tanto en alcance como en complejidad, con la matriz de controles de IA de CSA que incluye 243 objetivos de control y el CSF de NIST que contiene cientos de subcategorías. Las organizaciones que utilizan múltiples marcos deben realizar la correspondencia para el cumplimiento, el análisis de brechas, la agregación de riesgos y la preparación para auditorías. Los Modelos de Lenguaje Grandes (LLM) se han convertido en esenciales para esta tarea, permitiendo una correspondencia rápida y estructurada a través de los marcos, simplificando significativamente el proceso de cumplimiento.

Cloud Security Alliance ·
Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores
cybersecurity

Seguridad de la IA: La asimetría: ¿Por qué la velocidad sola no salvará a los defensores

La capacidad de la IA para identificar vulnerabilidades rápidamente no garantiza una mayor seguridad para las organizaciones. La efectividad de la detección de vulnerabilidades depende no solo de encontrar fallas, sino también de la capacidad de los defensores para corregirlas. Un informe reciente de CSA, titulado Core Collapse, enfatiza que, sin una acción efectiva después de la detección, simplemente aumentar el número de problemas identificados puede no reducir los riesgos de seguridad. Esto destaca una brecha crítica entre la detección y la gestión eficaz de riesgos.

Cloud Security Alliance ·
Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)
cybersecurity

Por qué la gobernanza uniforme falla con los agentes de IA empresariales (Y cómo solucionarlo)

A medida que las organizaciones se están pasando de los chatbots de Modelos de Lenguaje Grandes (LLM) estáticos a agentes de IA dinámicos y autónomos (por ejemplo, sistemas diseñados para planificar flujos de trabajo, llamar a APIs, escribir código en tiempo de ejecución y modificar bases de datos empresariales), los marcos tradicionales de cumplimiento y gobernanza están llegando a un punto crítico. Una nota de prensa destacada de Gartner destaca un riesgo sistémico crítico: tratar a la IA…

From the Frog's mouth - JFrog Blog ·
Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma
cybersecurity

Cómo JFrog y NanoClaw están llevando la seguridad de la cadena de suministro de software a la era de la inteligencia artificial autónoma

Existe una categoría de riesgo de seguridad para la que la mayoría de las organizaciones no están preparadas. No se encuentra en tu repositorio de código, en tu pipeline de CI o en las computadoras de los desarrolladores. Se encuentra en tu entorno de ejecución, en los agentes de IA autónomos que ya están funcionando en tu entorno, extendiendo sus propias capacidades y tomando decisiones sin la aprobación explícita de un humano. Esto es

From the Frog's mouth - JFrog Blog ·
Un mensaje para nuestros clientes y socios
cybersecurity

Un mensaje para nuestros clientes y socios

Una nota para nuestros clientes y socios sobre la transformación de Snyk impulsada por la IA y los cambios organizativos.

Blog RSS Feed | Snyk ·
Integre Aqua y Splunk para obtener una visión completa de las amenazas en tiempo real
cybersecurity

Integre Aqua y Splunk para obtener una visión completa de las amenazas en tiempo real

TL;DR Cuando un contenedor se ve comprometido, el centro de operaciones de seguridad necesita tener una visión completa de lo que ocurrió y de forma rápida. El problema es que los datos de seguridad en tiempo real de las cargas de trabajo nativas en la nube a menudo se encuentran fuera de Splunk, en una herramienta separada a la que el analista debe acceder en el momento menos oportuno. La integración de Aqua con Splunk resuelve esto al transmitir sus

Aqua ·
Dejen de tratar los complementos de agentes de codificación como ajustes: Presentando los repositorios de complementos de agentes
cybersecurity

Dejen de tratar los complementos de agentes de codificación como ajustes: Presentando los repositorios de complementos de agentes

Los desarrolladores de tu equipo instalan plugins diariamente: extrayéndolos de repositorios de GitHub no gestionados, copiando comandos de Cursor desde Slack y apuntando Codex a un fork de Git personal. Cada uno de estos es un nuevo canal de distribución no controlado dentro de tu ciclo de vida de desarrollo de software, y tu equipo de plataforma tiene cero visibilidad sobre ninguno de ellos. Un plugin no es un

From the Frog's mouth - JFrog Blog ·
Presentando el Desarrollo Seguro de Agentes (ADS)
cybersecurity

Presentando el Desarrollo Seguro de Agentes (ADS)

Presentamos Snyk Agentic Development Security, una nueva solución de Evo que ayuda a las organizaciones a adoptar de forma segura el desarrollo impulsado por la IA, proporcionando visibilidad, gobernanza y control.

Blog RSS Feed | Snyk ·
RAG multi-arrendatario seguro con Amazon Bedrock y Permisos Verificados
architect

RAG multi-arrendatario seguro con Amazon Bedrock y Permisos Verificados

Este artículo detalla un patrón de autorización de dos capas para un control de acceso mejorado dentro de aplicaciones de Generación Aumentada por Recuperación (RAG). El enfoque de defensa en profundidad utiliza múltiples capas de seguridad independientes para garantizar el control de acceso incluso si una capa falla. El patrón se demuestra utilizando Amazon Bedrock, un servicio administrado que proporciona acceso a modelos base y herramientas para construir aplicaciones de IA generativa con prácticas de seguridad y IA responsable.

AWS Architecture Blog ·
Modernizando la analítica financiera con Amazon SageMaker Unified Studio
architect

Modernizando la analítica financiera con Amazon SageMaker Unified Studio

Avanse Financial Services, un proveedor líder de préstamos educativos en India, transitó a una arquitectura de lakehouse nativa de la nube utilizando Amazon SageMaker. Esta migración consolidó sus flujos de trabajo de ingeniería de datos, análisis e IA dentro de un entorno de AWS gobernado. La publicación detalla su trayectoria para ayudar a otros a replicar el enfoque.

AWS Architecture Blog ·
Arquitectura de un marco de resiliencia potenciado por IA en AWS
architect

Arquitectura de un marco de resiliencia potenciado por IA en AWS

Este artículo detalla un marco de resiliencia impulsado por IA de cinco capas. Aborda los desafíos en las pruebas de resiliencia mediante el descubrimiento automático de dependencias y la generación de experimentos específicos, integrándose con las canalizaciones CI/CD existentes. La publicación describe la arquitectura y proporciona orientación sobre la implementación, incluidas estrategias de despliegue gradual para pilotos, expansión y despliegues en toda la organización.

AWS Architecture Blog ·
Amazon EKS ahora admite la salida del plano de control a través de tu VPC
architect

Amazon EKS ahora admite la salida del plano de control a través de tu VPC

Amazon ha introducido una nueva función que permite a los clientes controlar el enrutamiento del plano de control de Kubernetes, lo que permite a los usuarios dirigir el tráfico del plano de control a través de su propia Amazon Virtual Private Cloud (VPC). Esto incluye funcionalidades clave como las llamadas de webhook, la búsqueda de proveedores OpenID Connect y las solicitudes agregadas al servidor de API. Los usuarios ahora pueden aplicar las reglas de enrutamiento VPC existentes, la configuración de grupos de seguridad, las políticas de extremo y los controles de AWS Network Firewall al tráfico saliente del servidor de API de Kubernetes en los clústeres de Amazon EKS.

Containers ·
Prevenir la extracción de datos: Controles de salida de AWS para cargas de trabajo en la nube
cybersecurity

Prevenir la extracción de datos: Controles de salida de AWS para cargas de trabajo en la nube

Al asegurar un entorno de Amazon Web Services (AWS), los equipos priorizan naturalmente los controles de entrada, los firewalls, las WAF y las políticas de acceso, ya que es donde provienen las amenazas más visibles. El tráfico de salida, por otro lado, tiende a recibir menos atención. A menudo se deja abierto por defecto para evitar interrumpir las dependencias de las aplicaciones y porque el riesgo parece menos inmediato.

AWS Security Blog ·
El responsable en última instancia
cybersecurity

El responsable en última instancia

Chainguard propone un “Mantenimiento de Último Recurso” para parchear proyectos de código abierto abandonados, publicar versiones confiables y mantener el software crítico seguro.

Chainguard: Unchained ·
Cuentas temporales de Cloudflare para agentes de IA
architect

Cuentas temporales de Cloudflare para agentes de IA

En el momento en que un agente necesita desplegar algo, se encuentra con una barrera diseñada para humanos. Hoy, estamos implementando Cuentas Temporales en Cloudflare Workers. Cualquier agente ahora puede ejecutar wrangler deploy — temporary y obtener un Worker en segundos.

The Cloudflare Blog ·
Acelere las investigaciones de seguridad con Kiro CLI
cybersecurity

Acelere las investigaciones de seguridad con Kiro CLI

Ante los incidentes de seguridad en Amazon Web Services (AWS), es esencial una respuesta rápida, pero muchos equipos de seguridad se ven dificultados por procesos manuales largos. Los analistas se ven obligados a memorizar la compleja sintaxis de la Interfaz de Línea de Comandos de AWS (AWS CLI) y a integrar manualmente datos de diversas herramientas de seguridad como Amazon GuardDuty y AWS CloudTrail. Esta complejidad puede obstaculizar las investigaciones y los esfuerzos de respuesta durante eventos críticos.

AWS Security Blog ·
Encuentros cercanos de la especie humana
cybersecurity

Encuentros cercanos de la especie humana

En el último artículo de Threat Source, Hazel explora, inspirándose en Spielberg, por qué los humanos son deliciosamente irracionales, recordándonos que, si bien las mejores prácticas de seguridad son simples en teoría, son mucho más difíciles de aplicar cuando estamos lidiando con la realidad.

Cisco Talos Blog ·
Cree su propio conjunto de pruebas de vulnerabilidades
architect

Cree su propio conjunto de pruebas de vulnerabilidades

Desglosamos la arquitectura técnica detrás de nuestro sistema de detección de vulnerabilidades de múltiples etapas y su ciclo de triage automatizado. Aprenda cómo gestionamos los controles de estado, eliminamos los falsos positivos a través de revisiones adversas y evitamos los límites de contexto de los modelos de lenguaje.

The Cloudflare Blog ·
Los informes SOC 1 y 2 para la primavera de 2026 ya están disponibles en formato OSCAL.
cybersecurity

Los informes SOC 1 y 2 para la primavera de 2026 ya están disponibles en formato OSCAL.

Amazon Web Services (AWS) está entusiasmada por publicar los informes de los controles del Sistema y la Organización (SOC) 1 y 2 para el segundo trimestre de 2026 en formato OSCAL legible por máquina junto con la versión en PDF de los informes. Los informes cubren 188 servicios durante el período de 12 meses, desde el 1 de abril de 2025 hasta el 31 de marzo de 2026, brindando a los clientes una garantía completa de un año.

AWS Security Blog ·
JFrog nombrada líder en el primer Magic Quadrant™ de Gartner® para la seguridad de la cadena de suministro de software
cybersecurity

JFrog nombrada líder en el primer Magic Quadrant™ de Gartner® para la seguridad de la cadena de suministro de software

El reconocimiento es nuevo; el compromiso detrás de él no lo es. Es oficial. Gartner acaba de publicar el primer Magic Quadrant™ de Gartner® para la seguridad de la cadena de suministro de software, y JFrog ha sido reconocida como Líder, obteniendo la mejor posición en cuanto a “Capacidad de ejecución” entre todos los proveedores incluidos. Para un informe inaugural en una categoría tan importante, esa posición

From the Frog's mouth - JFrog Blog ·
Celebrando 12 años del Proyecto Galileo
architect

Celebrando 12 años del Proyecto Galileo

Para conmemorar el 12 aniversario del Proyecto Galileo, Cloudflare ha publicado su primer informe completo que analiza los ataques cibernéticos contra la sociedad civil.

The Cloudflare Blog ·
Presentando AWS Continuum: Seguridad a la velocidad de las máquinas
cybersecurity

Presentando AWS Continuum: Seguridad a la velocidad de las máquinas

Lo que creemos Hemos estado reflexionando profundamente sobre la seguridad empresarial. El modelo operativo que nos ha servido durante la última década (recolectar telemetría, almacenarla, consultarla y crear paneles para supervisarla) ya no es suficiente. Necesitamos pasar al nuevo mundo: telemetría, contexto, razonamiento y acciones. Un enfoque que produzca resultados.

AWS Security Blog ·
De estrellas a "me gusta": la reputación falsa alimenta a un secuestrador de copias de portafolios de criptomonedas
cybersecurity

De estrellas a "me gusta": la reputación falsa alimenta a un secuestrador de copias de portafolios de criptomonedas

Esta investigación examina una campaña de “hijacking” de portapapeles que se esconde dentro de una serie de supuestas soluciones y herramientas diseñadas para dar a los usuarios una ventaja injusta en el comercio de criptomonedas. Las ofertas incluyen herramientas automatizadas como los bots Solana y Pump.fun, que tienen como objetivo facilitar la compra rápida de nuevos tokens o monedas meme. El estudio destaca cómo las falsas reputaciones alimentan estas prácticas engañosas en el espacio de las criptomonedas, poniendo finalmente a los usuarios en riesgo.

Check Point Research ·
Un día en la vida de un ingeniero de IA en la oficina de Snyk en Lisboa
cybersecurity

Un día en la vida de un ingeniero de IA en la oficina de Snyk en Lisboa

Descubre un día en la vida de un ingeniero de IA en la oficina de Snyk en Lisboa. Descubre lo que implica desarrollar herramientas de seguridad impulsadas por la IA, colaborar a nivel global y disfrutar de la vibrante cultura de la capital portuguesa.

Blog RSS Feed | Snyk ·
Cómo la gobernanza de la IA y la gobernanza de datos se están fusionando en la nube
cybersecurity

Cómo la gobernanza de la IA y la gobernanza de datos se están fusionando en la nube

Las empresas de todos los tamaños están reconociendo cada vez más la importancia de la gobernanza de datos y la IA a medida que expanden sus operaciones. Muchas empresas prefieren los ecosistemas basados en la nube para la gestión de sus datos en lugar de invertir en equipos y software en el sitio. Esta transición permite una mejor supervisión y protocolos, al tiempo que garantiza la protección y disponibilidad de los datos. En general, la convergencia de la gobernanza de datos y la IA en la nube está demostrando ser eficaz para mejorar el cumplimiento y la eficiencia operativa.

Cloud Security Alliance ·
Enfoque en la táctica de amenaza: Toma de control de subdominios
cybersecurity

Enfoque en la táctica de amenaza: Toma de control de subdominios

En esta publicación del blog, aprenderá cómo detectar y prevenir la toma de control de subdominios, una táctica en la que los actores maliciosos explotan registros DNS sueltos para redirigir el tráfico a recursos controlados por atacantes. Explicaremos el problema, cómo surge la situación y cómo puede utilizar varias funciones y servicios de AWS para ayudar a mitigar el impacto de esta táctica.

AWS Security Blog ·
Cómo Samsung logró precios en tiempo real con AWS Lambda Response Streaming
architect

Cómo Samsung logró precios en tiempo real con AWS Lambda Response Streaming

En esta publicación, analizamos los desafíos de la arquitectura heredada, la solución de transmisión sin estado, los patrones clave de implementación y los resultados de rendimiento, un patrón que puedes aplicar si estás construyendo APIs de alto tráfico que agregan datos de múltiples fuentes de backend.

AWS Architecture Blog ·
15 de junio – Informe de inteligencia sobre amenazas
cybersecurity

15 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 15 de junio presenta hallazgos significativos en la investigación sobre ciberseguridad. Particularmente, la Universidad de Nottingham sufrió una filtración de datos cuando el grupo de hackers ShinyHunters se infiltró en su sistema de registros de estudiantes. Esta filtración comprometió la información personal de aproximadamente 454.600 estudiantes actuales y antiguos, revelando sus datos de contacto y otra información confidencial. Se recomienda descargar el informe para obtener una visión general completa de las amenazas y los ataques recientes.

Check Point Research ·
El gobierno acaba de prohibir un modelo de IA. Una perspectiva de un ingeniero.
cybersecurity

El gobierno acaba de prohibir un modelo de IA. Una perspectiva de un ingeniero.

Una orden gubernamental eliminó repentinamente un potente modelo de IA, exponiendo un nuevo tipo de riesgo en la cadena de suministro para los equipos de ingeniería. Los líderes de seguridad necesitan planes de contingencia antes de que el siguiente modelo desaparezca.

Blog RSS Feed | Snyk ·
Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?
cybersecurity

Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?

El 12 de junio de 2026, una directiva de control de exportaciones de EE. UU. obligó a Anthropic a deshabilitar Claude Fable 5 y Mythos 5 en todo el mundo debido a un presunto fallo de seguridad. Se informó que el desencadenante fue una capacidad de análisis de código que los defensores utilizan de forma rutinaria. Aquí está lo que sucedió, cómo lo interpretó la comunidad de seguridad y lo que los equipos de seguridad pueden aprender de ello.

Blog RSS Feed | Snyk ·
El desarrollo basado en agentes depende de la verificación. Para el software nativo en la nube, esto es un problema en tiempo de ejecución.
architect

El desarrollo basado en agentes depende de la verificación. Para el software nativo en la nube, esto es un problema en tiempo de ejecución.

Los agentes asíncronos solo son útiles si puedes confiar en lo que te devuelven. En un sistema distribuido, esa confianza proviene del agente. El desarrollo basado en agentes depende de la verificación. Para el software nativo en la nube, este es un problema de tiempo de ejecución.

Cloud Native Computing News and Resources | The New Stack ·
De SQLi a RCE: Explotando el Checkpointer de LangGraph
cybersecurity

De SQLi a RCE: Explotando el Checkpointer de LangGraph

Yarden Porat discute la necesidad de memoria en los agentes de IA, específicamente a través de marcos como LangGraph, que incluye mecanismos de control para mantener el estado de ejecución. Sin embargo, pueden surgir vulnerabilidades si la capa de persistencia no es segura. LangGraph, una herramienta de código abierto para crear sistemas de IA con múltiples agentes y gestión de estado, es una extensión de LangChain. El artículo analiza el potencial aprovechamiento de su característica de control, un tema de preocupación destacado por Check Point Research.

Check Point Research ·
Presentamos el lente personalizado de Snowflake y AWS para el Marco Bien Estructurado de AWS.
architect

Presentamos el lente personalizado de Snowflake y AWS para el Marco Bien Estructurado de AWS.

Este artículo presenta un nuevo marco de referencia personalizado Well-Architected Framework Lens de Snowflake y AWS. Combina las mejores prácticas de AWS con la orientación de Snowflake para un proceso de revisión optimizado, ofreciendo recomendaciones integradas sobre cómo los servicios funcionan juntos. La publicación detalla cada pilar, los métodos de acceso (AWS Management Console, Kiro y Snowflake Cortex Code), y proporciona instrucciones para llevar a cabo una revisión inicial.

AWS Architecture Blog ·
Más rápido que el consejo
cybersecurity

Más rápido que el consejo

Chainguard a menudo envía parches de seguridad antes de que las alertas lleguen a los escáneres. Aprenda por qué la velocidad del código fuente es importante en la era de las explotaciones impulsadas por la inteligencia artificial.

Chainguard: Unchained ·
Mejor juntos: Modo automático de Amazon EKS e Istio Ambient Mesh
architect

Mejor juntos: Modo automático de Amazon EKS e Istio Ambient Mesh

En esta publicación, aprenderá cómo funcionan juntos el modo automático de Amazon EKS y la red de malla Istio Ambient para automatizar la gestión de la infraestructura, al tiempo que proporcionan seguridad automática basada en mTLS entre servicios, lo que ayuda a reducir la carga operativa y está diseñado para ayudar a fortalecer su postura de seguridad.

Containers ·
Automatiza la digitalización de registros médicos con Amazon Bedrock Data Automation y AWS HealthLake.
architect

Automatiza la digitalización de registros médicos con Amazon Bedrock Data Automation y AWS HealthLake.

En esta publicación, aprenderás a construir una canalización automatizada y sin servidor que convierte registros médicos en PDF escaneados en datos compatibles con FHIR R4 utilizando Amazon Bedrock Data Automation y AWS HealthLake. Recorreremos la arquitectura, explicaremos cómo se conecta cada servicio de AWS al siguiente, te mostraremos cómo se ve la canalización cuando está en funcionamiento y te haremos implementar todo en menos de 20 minutos.

AWS Architecture Blog ·
¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?
cybersecurity

¿Cómo se mide el riesgo de no conformidad (FAIR) en la era Mythos?

Resumen: Los modelos de IA de Frontier están descubriendo vulnerabilidades sin parche y las están utilizando en cuestión de horas. Los consejos de administración, los reguladores y los underwriters se han dado cuenta, y están preguntando una pregunta que la mayoría de los responsables de ciberseguridad no pueden responder: “¿Cuál es el coste de nuestra exposición en dólares?”. El informe en términos de conteo de CVE y puntuaciones CVSS tenía sentido cuando los equipos de seguridad tenían margen de tiempo para…

Aqua ·
Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa
cybersecurity

Red Teaming con IA: El uso indebido de herramientas es la prueba que realmente importa

El enfoque de Agentic AI cambia la dinámica del “red teaming”, pasando de la evaluación de la generación de texto dañino a la consideración de las implicaciones de los sistemas de IA que pueden planificar, razonar y interactuar con diversas herramientas y flujos de trabajo. Este nuevo enfoque destaca la necesidad de un “red teaming” específicamente diseñado para la IA agente. Una reciente publicación de investigación de CSA evalúa la herramienta de Microsoft para la identificación de riesgos en Python (PyRIT) como un medio eficaz para evaluar los riesgos asociados con la IA agente.

Cloud Security Alliance ·
La verificación es el principal cuello de botella en la seguridad de las aplicaciones.
cybersecurity

La verificación es el principal cuello de botella en la seguridad de las aplicaciones.

Un nuevo informe de la Cloud Security Alliance y Miggo Security revela que, a pesar de las importantes inversiones en la seguridad “shift-left”, los equipos de seguridad de aplicaciones tienen dificultades para gestionar eficazmente las vulnerabilidades en producción. El informe destaca que el desafío ahora va más allá de simplemente tener visibilidad; los equipos de seguridad se enfrentan a un número abrumador de hallazgos y alertas de inteligencia sobre amenazas, lo que indica la necesidad de estrategias mejoradas para abordar la complejidad y el volumen de problemas de seguridad.

Cloud Security Alliance ·
Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes
cybersecurity

Garantizar la seguridad del enjambre: Gobernanza, superficies de ataque y arquitecturas de cero confianza en entornos de IA con múltiples agentes

La inteligencia artificial empresarial ha evolucionado desde simples indicaciones de modelos de lenguaje grandes hasta sofisticados sistemas multiagentes con un significativo grado de autonomía operativa. Estos avances mejoran el desarrollo de software, la coordinación de la cadena de suministro y las respuestas a las amenazas. Sin embargo, también crean nuevas vulnerabilidades de seguridad, lo que hace que los métodos tradicionales de identidad, protección de datos y defensa perimetral sean menos eficaces. Las organizaciones deben adaptarse para abordar estos riesgos emergentes de manera efectiva.

Cloud Security Alliance ·
CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta
cybersecurity

CNAMEs colgantes: La configuración DNS incorrecta más crítica que todavía la mayoría de las organizaciones no detecta

En ciberseguridad, no todos los ataques perjudiciales provienen de técnicas complejas; algunos surgen de problemas descuidados, como registros DNS olvidados. Esto fue destacado por investigadores que identificaron una campaña significativa que explotó registros CNAME abandonados en varias universidades, incluyendo la Universidad de California, Berkeley, la Universidad de Columbia y la Universidad de Washington en St. Louis. Los atacantes tomaron el control de estos subdominios, aprovechando la confianza asociada con los dominios .edu para llevar a cabo actividades maliciosas.

Cloud Security Alliance ·
Para aquellos que no lo han hecho: Mayo de 2026 @Seguridad de AWS
cybersecurity

Para aquellos que no lo han hecho: Mayo de 2026 @Seguridad de AWS

Lea todo sobre las últimas características de seguridad de AWS, actualizaciones de cumplimiento y recursos prácticos en nuestras nuevas publicaciones mensuales de resumen. Encontrarás artículos de expertos, nuevas capacidades de servicio, ejemplos de código y talleres. Artículos del blog de seguridad de AWS Este mes, los artículos del blog de seguridad de AWS cubrieron la seguridad de la IA, la protección de la red, la gestión de la identidad, los marcos de cumplimiento y la seguridad de la cadena de suministro. Lea

AWS Security Blog ·
8 de junio – Informe de inteligencia sobre amenazas
cybersecurity

8 de junio – Informe de inteligencia sobre amenazas

El último informe de inteligencia sobre amenazas proporciona información sobre las últimas investigaciones sobre ciberseguridad, destacando eventos importantes de la semana del 8 de junio. Un incidente notable involucra a DentaQuest, un administrador de beneficios dentales de los Estados Unidos, que experimentó una filtración de datos atribuida al grupo ShinyHunters. La filtración comprometió aproximadamente 2,6 millones de cuentas, exponiendo información confidencial como nombres y direcciones de correo electrónico. Para obtener más detalles, consulte el informe completo.

Check Point Research ·
Alinea tu backlog de arquitectura con la priorización del plan tecnológico (TRP)
architect

Alinea tu backlog de arquitectura con la priorización del plan tecnológico (TRP)

En esta publicación, te mostramos cómo llevar a cabo una sesión de priorización de una hora con tus partes interesadas, trazar iniciativas en competencia en una matriz compartida por costo e impacto y convertir el resultado en un backlog de arquitectura accionable, utilizando un marco llamado Prioritización de Hoja de Ruta Tecnológica (TRP).

AWS Architecture Blog ·
Construyendo bases de datos Oracle altamente disponibles con Amazon FSx para NetApp ONTAP
architect

Construyendo bases de datos Oracle altamente disponibles con Amazon FSx para NetApp ONTAP

Esta publicación muestra cómo construir una arquitectura de base de datos Oracle altamente disponible utilizando almacenamiento compartido FSxN, grupos de Auto Scaling con actualizaciones dinámicas de AMI y orquestación sin servidor para ayudar a reducir los tiempos de recuperación con las configuraciones actuales.

AWS Architecture Blog ·
Imitación, robo de clics y TDS: Dentro de un ecosistema de distribución de malware
cybersecurity

Imitación, robo de clics y TDS: Dentro de un ecosistema de distribución de malware

La investigación de Alexey Bukhteyev explora las diversas tácticas utilizadas en un ecosistema de distribución de malware, incluyendo la imitación, el secuestro de clics y los sistemas de distribución de tráfico (TDS). Los usuarios a menudo hacen clic en el primer resultado de búsqueda en Google, que suele ser un sitio oficial del proyecto, sin examinar los otros resultados. Este hábito puede conducir a vulnerabilidades, ya que los sitios maliciosos a menudo imitan sitios legítimos, lo que supone un riesgo significativo para los usuarios desprevenidos. El estudio destaca la importancia de la concienciación sobre estas prácticas engañosas.

Check Point Research ·
Automatizando la inteligencia de contratos con Doczy.ai™ en AWS
architect

Automatizando la inteligencia de contratos con Doczy.ai™ en AWS

En este artículo, te mostramos cómo Doczy.ai™ utiliza inteligencia artificial generativa en AWS para automatizar la inteligencia de contratos a gran escala, transformando documentos no estructurados en información estructurada y accionable, para que las organizaciones puedan automatizar procesos comerciales críticos y desbloquear el valor completo de sus datos.

AWS Architecture Blog ·
Escalando el apoyo a pacientes oncológicos: Cómo New York Cancer and Blood Specialists transformaron la experiencia del cliente con AWS y Pronetx, ahora parte de Caylent.
architect

Escalando el apoyo a pacientes oncológicos: Cómo New York Cancer and Blood Specialists transformaron la experiencia del cliente con AWS y Pronetx, ahora parte de Caylent.

Esta publicación detalla cómo NYCBS se asoció con Amazon Web Services (AWS) y el socio de AWS Pronetx (ahora parte de Caylent) para migrar a Amazon Connect Customer, el servicio de centro de contacto en la nube de AWS. La migración logró una mejora del 54 por ciento en la inscripción de pacientes y transformó la forma en que NYCBS se conecta con los pacientes que más los necesitan.

AWS Architecture Blog ·
1 de junio – Informe de inteligencia sobre amenazas
cybersecurity

1 de junio – Informe de inteligencia sobre amenazas

El boletín de inteligencia sobre amenazas para la semana del 1 de junio destaca los recientes hallazgos de investigación sobre ciberseguridad. Un incidente significativo reportado es una filtración de datos en Carnival Corporation, que afectó a casi 6 millones de personas. La filtración fue causada por tácticas de ingeniería social que comprometieron la cuenta de un empleado, y podría haber incluido datos como nombres y información de contacto. El boletín proporciona información sobre estas amenazas y análisis más detallados para profesionales de ciberseguridad.

Check Point Research ·
Escalado de StarRocks en Amazon EKS con KEDA y Karpenter para cargas de trabajo OLAP empresariales
architect

Escalado de StarRocks en Amazon EKS con KEDA y Karpenter para cargas de trabajo OLAP empresariales

El análisis financiero a nivel empresarial exige respuestas rápidas, con las consultas que deben devolver resultados en segundos en lugar de minutos. Durante los ciclos de cierre mensuales, miles de profesionales de finanzas necesitan acceso simultáneo a los datos. A medida que los volúmenes de datos aumentan significativamente, desde cientos de gigabytes hasta terabytes, que abarcan miles de millones de registros, la infraestructura subyacente debe escalar de manera eficiente. Esto presenta un desafío para los ingenieros, quienes deben equilibrar el rendimiento con la rentabilidad.

Containers ·
La bifurcación más difícil
cybersecurity

La bifurcación más difícil

Mythos está cambiando rápidamente la seguridad del software. Las vulnerabilidades sin parche impulsadas por la IA exigen nuevas infraestructuras de confianza, divulgación coordinada y un consumo seguro de código abierto.

Chainguard: Unchained ·
Seguridad ofensiva continua: La línea que hemos estado recorriendo
cybersecurity

Seguridad ofensiva continua: La línea que hemos estado recorriendo

La seguridad ofensiva continua de Snyk unifica las pruebas dinámicas de seguridad (DAST), el pentesting con IA y el red teaming con agentes para encontrar vulnerabilidades explotables — no solo errores — antes de que los atacantes lo hagan. Aquí se explica por qué es importante el rastreo.

Blog RSS Feed | Snyk ·
Resumen del panorama de amenazas de IA, marzo-abril 2026
cybersecurity

Resumen del panorama de amenazas de IA, marzo-abril 2026

Durante el período de informes de marzo-abril de 2026, el uso de la inteligencia artificial en operaciones ofensivas evolucionó significativamente, pasando de las etapas de planificación y desarrollo a la implementación en tiempo real. Hubo varios casos independientes en los que diversos actores, incluidos criminales, grupos de ransomware y entidades patrocinadas por el estado, utilizaron modelos de inteligencia artificial comerciales para llevar a cabo flujos de trabajo de ataque autónomos en campañas extensas. Los hallazgos resaltan la creciente amenaza de la inteligencia artificial en operaciones ofensivas en tiempo real.

Check Point Research ·
Detección de ataques de Tycoon 2FA AiTM en Entra ID y Google Workspace
cybersecurity

Detección de ataques de Tycoon 2FA AiTM en Entra ID y Google Workspace

Tycoon 2FA permite eludir la autenticación multifactor en Entra ID y Google Workspace. Mapeamos las huellas de telemetría en ambas plataformas, proporcionamos reglas de detección para ambas versiones y manejamos los incidentes en menos de 10 segundos con Elastic Workflows.

Elastic Security Labs ·
25 de mayo – Informe de inteligencia sobre amenazas
cybersecurity

25 de mayo – Informe de inteligencia sobre amenazas

El boletín de inteligencia sobre amenazas de la semana del 25 de mayo destaca importantes descubrimientos en la investigación cibernética. Un incidente clave involucró una filtración de datos en 7-Eleven, donde se produjo un acceso no autorizado a los sistemas que contenían documentos de los franquiciados. El grupo de hackers ShinyHunters ha reclamado la responsabilidad, afirmando que han robado más de 600.000 registros de Salesforce que contenían información personal. El informe detalla estas y otras amenazas y filtraciones relevantes.

Check Point Research ·
Asesoramiento de Laravel Lang para la cadena de suministro
cybersecurity

Asesoramiento de Laravel Lang para la cadena de suministro

Cientos de versiones históricas de paquetes Laravel en Packagist fueron republicadas con código malicioso, lo que expone las instalaciones de Composer al riesgo de robo de credenciales y extracción de secretos.

Blog RSS Feed | Snyk ·
Historias de éxito de Microsoft Security: Cómo St. Luke’s y ManpowerGroup están protegiendo las bases de la IA
cybersecurity

Historias de éxito de Microsoft Security: Cómo St. Luke’s y ManpowerGroup están protegiendo las bases de la IA

Cómo las empresas de Frontier aseguran la IA a gran escala: lea cómo los clientes de Microsoft integran la gobernanza, la identidad y la seguridad en la nube para que la protección sea un impulsor del crecimiento de la IA. El artículo Historias de éxito de Microsoft Security: Cómo St. Luke’s y ManpowerGroup están protegiendo las bases de la IA apareció originalmente en el Blog de Seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
¿Qué hay de nuevo en Microsoft Security: Mayo de 2026
cybersecurity

¿Qué hay de nuevo en Microsoft Security: Mayo de 2026

Las últimas actualizaciones de Microsoft Security amplían la visibilidad, el control y la protección en los ecosistemas en expansión a medida que las organizaciones aceleran la adopción de la IA. El artículo “Novedades en Microsoft Security: Mayo de 2026” apareció originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
Después de convertirse en el estándar de telemetría para la computación en la nube, OpenTelemetry pasa a la era de la infraestructura de IA
architect

Después de convertirse en el estándar de telemetría para la computación en la nube, OpenTelemetry pasa a la era de la infraestructura de IA

La Fundación de la Computación Nativa en la Nube (CNCF) anunció el jueves la graduación de OpenTelemetry, el marco de observabilidad de código abierto que ha sido El artículo Después de convertirse en el estándar de telemetría de la computación en la nube, OpenTelemetry se gradúa en la era de la infraestructura de IA publicado en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Actualizaciones de AMI de Amazon EKS impulsadas por IA con GitOps
architect

Actualizaciones de AMI de Amazon EKS impulsadas por IA con GitOps

Esta publicación demuestra una solución automatizada que combina el análisis de riesgos impulsado por IA con los principios de GitOps para simplificar las actualizaciones de las imágenes AMI de Amazon EKS, manteniendo la supervisión humana adecuada a través de los flujos de trabajo familiares de GitHub.

Containers ·
Mini Shai-Hulud expone paquetes npm maliciosos: más de 300 paquetes publicados a través de una cuenta de mantenedor comprometida
cybersecurity

Mini Shai-Hulud expone paquetes npm maliciosos: más de 300 paquetes publicados a través de una cuenta de mantenedor comprometida

Una cuenta de mantenedor de npm comprometida provocó una explosión automatizada de más de 300 versiones de paquetes maliciosos en 323 paquetes del ecosistema de visualización de datos AntV, que forma parte de la campaña continua de gusano de la cadena de suministro Mini Shai-Hulud. Aquí se explica qué hace el malware, cómo detectar la exposición y cómo reaccionar.

Blog RSS Feed | Snyk ·
Desafíos de las aplicaciones nativas en la nube: instalar el esqueleto caminante
architect

Desafíos de las aplicaciones nativas en la nube: instalar el esqueleto caminante

Nota del editor: Este artículo es un extracto del Capítulo 1 del libro de Manning, Ingeniería de Plataforma en Kubernetes. Este extracto El artículo Desafíos de las aplicaciones nativas en la nube: instalar el esqueleto apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Razones por las que los agentes fallan en los sistemas nativos en la nube
architect

Razones por las que los agentes fallan en los sistemas nativos en la nube

Los agentes de codificación funcionan mejor con un sistema que les proporciona las herramientas, la guía y las señales de retroalimentación para saber qué hacer. El artículo ¿Por qué fallan los sistemas de agentes en los sistemas nativos en la nube? apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud
cybersecurity

Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud

El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que lo convierte en el primer ataque en la cadena de suministro de npm que ha logrado obtener validaciones SLSA de nivel 3. El artículo describe los detalles del incidente, lo que fue comprometido y las acciones inmediatas necesarias para los usuarios.

Blog RSS Feed | Snyk ·
Por qué Prometheus no podía ver las métricas de Cilium a las 2 de la mañana.
architect

Por qué Prometheus no podía ver las métricas de Cilium a las 2 de la mañana.

Todavía recuerdo la primera vez que nos preocupamos por algo que no era un error. Fue un martes. Grafana El artículo ¿Por qué Prometheus no podía ver las métricas de Cilium a las 2 de la mañana? apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Copy Fail y DirtyFrag: Fallas en el caché de páginas de Linux en el entorno
cybersecurity

Copy Fail y DirtyFrag: Fallas en el caché de páginas de Linux en el entorno

Esta investigación analiza las vulnerabilidades del kernel de Linux Copy Fail y DirtyFrag, que explotan errores sutiles de corrupción del caché de páginas para crear rutas fiables al acceso a root. Además, Elastic Security Labs está publicando la lógica de detección para estas vulnerabilidades.

Elastic Security Labs ·
Cómo Microsoft está gestionando miles de clústeres de Kubernetes sin intervención manual
architect

Cómo Microsoft está gestionando miles de clústeres de Kubernetes sin intervención manual

Kubernetes es complejo; todos lo saben. Lógicamente, Kubernetes implementado como un conjunto de instancias recolectadas y unificadas en “fleet”. El artículo Cómo Microsoft está gestionando miles de clústeres de Kubernetes sin intervención manual apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Técnicas conocidas, velocidad desconocida: Cómo la IA cambia la cadena de ataque
cybersecurity

Técnicas conocidas, velocidad desconocida: Cómo la IA cambia la cadena de ataque

TL;DR: Los ataques impulsados por la IA contra entornos en contenedores ya no son teóricos. Los modelos Frontier pueden encontrar vulnerabilidades en sistemas protegidos en cuestión de horas y convertirlas en exploits funcionales antes de que tu equipo haya terminado de investigar la alerta. Cuando un ataque se mueve tan rápido, el tiempo que tu programa de seguridad depende entre el descubrimiento y la explotación ya no existe.

Aqua ·
Kubernetes finalmente implementa el soporte para el espacio de nombres de usuario, pero el problema del núcleo compartido sigue presente.
architect

Kubernetes finalmente implementa el soporte para el espacio de nombres de usuario, pero el problema del núcleo compartido sigue presente.

Kubernetes lanzó la semana pasada una característica de seguridad muy esperada: soporte para el espacio de nombres de usuario para los pods. Puede parecer una característica poco conocida. El artículo “Kubernetes finalmente implementa el soporte para el espacio de nombres de usuario, pero el problema del kernel compartido sigue en pie” apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Conozca a las personas a las que debe vigilar antes de que ocurra el incidente.
cybersecurity

Conozca a las personas a las que debe vigilar antes de que ocurra el incidente.

Elastic Security v9.4 introduce las listas de supervisión de Análisis de Entidades, una forma de codificar lo que tu equipo ya sabe sobre las entidades de alto riesgo y proporcionar ese contexto directamente en la puntuación de riesgo, sin necesidad de crear tuberías o realizar tareas de ingeniería de detección.

Elastic Security Labs ·
Su sistema de detección de anomalías está mintiendo: ¿Por qué la calidad de los registros de entidades es lo que determina todo?
cybersecurity

Su sistema de detección de anomalías está mintiendo: ¿Por qué la calidad de los registros de entidades es lo que determina todo?

La mayoría de los sistemas de análisis de entidades son, en gran medida, incorrectos. Rastrean usuarios que no existen, generan puntuaciones de riesgo basadas en ruido y lo llaman análisis de comportamiento. Aprenda por qué los registros de las entidades que no crea son tan importantes como los que sí crea y cómo un modelo con niveles de confianza cambia las reglas.

Elastic Security Labs ·
Detección de consultas ES|QL nativas de IA en Elastic Security
cybersecurity

Detección de consultas ES|QL nativas de IA en Elastic Security

Ahora, Elastic Security permite a los analistas describir un comportamiento de amenaza en lenguaje sencillo y recibir una regla de detección completa y validada de Elasticsearch ES|QL a cambio, sin necesidad de conocimientos especializados en consultas.

Elastic Security Labs ·
¿Qué hay de nuevo, actualizado o recientemente lanzado en Microsoft Security?
cybersecurity

¿Qué hay de nuevo, actualizado o recientemente lanzado en Microsoft Security?

Manténgase al día con las nuevas innovaciones y actualizaciones de seguridad de Microsoft, que se ofrecen a través de la serie In the Loop. El artículo “¿Qué hay de nuevo, actualizado o recién lanzado en Microsoft Security?” se publicó originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
lightning PyPI: Un robo de credenciales basado en Bun en Python
cybersecurity

lightning PyPI: Un robo de credenciales basado en Bun en Python

Una liberación maliciosa del paquete PyPI de lightning incluye un payload de Bun que roba credenciales y se ejecuta al importarlo. Snyk tiene un aviso en tiempo real. Aquí está lo que hay en el paquete, qué rotar y cómo el patrón del payload se conecta a la campaña Mini Shai-Hulud de npm un día antes.

Blog RSS Feed | Snyk ·
Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos
cybersecurity

Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos

Los atacantes explotaron una vulnerabilidad de inyección de script en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía un backdoor para robar credenciales que se dirigía a perfiles de dbt, claves de proveedores de la nube y secretos SSH de entornos de ingeniería de datos.

Blog RSS Feed | Snyk ·
Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real
cybersecurity

Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real

Dos vulnerabilidades de bypass de autenticación (CVE-2026-3965, CVE-2026-4047) en el panel de programación de Qinglong fueron explotadas en el mundo real para desplegar malware de minería de criptomonedas. Aquí está lo que sucedió, cómo funcionaron los ataques y lo que los operadores de aplicaciones autohospedadas deben aprender de este incidente.

Blog RSS Feed | Snyk ·
Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web
cybersecurity

Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web

Los equipos de inteligencia de amenazas de Google se están centrando en la inyección indirecta de indicaciones (IPI) como una amenaza significativa para los sistemas de IA, vigilando los ataques antes de que afecten a los usuarios. La IPI puede manipular a la IA mediante la inclusión de indicaciones dañinas en el contenido web, a diferencia de las inyecciones directas. Utilizando Common Crawl, los investigadores han identificado varios tipos de inyecciones de indicaciones, desde bromas inofensivas hasta intentos maliciosos de robo de datos. Si bien los ataques actuales muestran una limitada sofisticación, un aumento notorio en los intentos maliciosos sugiere que las amenazas de IPI están evolucionando. Google está mejorando activamente las defensas contra estas amenazas emergentes.

Google Online Security Blog ·
Codificar la seguridad en cada commit: El futuro de las claves de Snyk
cybersecurity

Codificar la seguridad en cada commit: El futuro de las claves de Snyk

Snyk Secrets cierra la brecha entre el código y las credenciales gracias a la detección en tiempo real y de alta precisión, asegurando que tus datos más sensibles permanezcan protegidos mientras tus desarrolladores siguen siendo eficientes.

Blog RSS Feed | Snyk ·
Seguridad de la ejecución autónoma: transformar la inteligencia de la ejecución en respuestas proactivas.
cybersecurity

Seguridad de la ejecución autónoma: transformar la inteligencia de la ejecución en respuestas proactivas.

Resumen: Los equipos de seguridad han invertido años y miles de millones de dólares en trasladar la seguridad al inicio del ciclo de desarrollo. Esto ha cambiado lo que los equipos pueden ver y ha introducido un nuevo nivel de visibilidad, pero no ha ayudado con lo que pueden controlar. El año pasado, se catalogaron más de 48.000 nuevas vulnerabilidades, creciendo aproximadamente un 20 por ciento anual. Además

Aqua ·
Construyendo su inventario criptográfico: Una estrategia para la gestión de la postura criptográfica
cybersecurity

Construyendo su inventario criptográfico: Una estrategia para la gestión de la postura criptográfica

Aprenda a crear un inventario criptográfico completo y a fortalecer la preparación para la seguridad cuántica utilizando las herramientas de Microsoft Security, modelos de ciclo de vida y soluciones de socios. El artículo “Construyendo su inventario criptográfico: Una estrategia para la gestión de la postura criptográfica” se publicó originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
Gestionar imágenes de terceros a gran escala
cybersecurity

Gestionar imágenes de terceros a gran escala

Descubre cómo las empresas pueden escalar la gestión de imágenes de contenedores de terceros con Chainguard para reducir los riesgos, ahorrar tiempo y acelerar el cumplimiento y la velocidad de los desarrolladores.

Chainguard: Unchained ·
Imágenes de Docker variadas
cybersecurity

Imágenes de Docker variadas

Las empresas de Docker crean su propia distribución de Linux, simplemente fingen que no lo hacen. Aprenda cómo la identificación errónea y el uso de VEX pueden engañar a los escáneres y afectar la seguridad de la cadena de suministro.

Chainguard: Unchained ·
2026: El año de los ataques asistidos por IA
cybersecurity

2026: El año de los ataques asistidos por IA

La inteligencia artificial está reduciendo las barreras para el cibercrimen. Aprenda por qué los ataques están aumentando rápidamente, y cómo eliminar por completo las clases de riesgos de la cadena de suministro es el único camino a seguir.

Chainguard: Unchained ·
Revelando el mito detrás de la seguridad en tiempo de ejecución
cybersecurity

Revelando el mito detrás de la seguridad en tiempo de ejecución

Resumen: Estamos a punto de enfrentar un serio problema: los atacantes ya no necesitan meses para investigar y explotar sistemas, necesitan minutos. Anthropic afirma que su versión de prueba no lanzada de Claude Mythos puede encontrar y reproducir automáticamente vulnerabilidades graves, y en algunos casos, convertirlas en exploits funcionales en sistemas protegidos. El modelo se consideró demasiado peligroso para

Aqua ·
Integrando Rust en la baseband de Pixel
cybersecurity

Integrando Rust en la baseband de Pixel

Google está mejorando la seguridad de los dispositivos Pixel al integrar un analizador de DNS seguro en memoria en el firmware del modem del Pixel 10, basándose en esfuerzos anteriores para mitigar vulnerabilidades en el firmware del modem complejo. Este desarrollo reduce significativamente los riesgos de seguridad asociados con la falta de seguridad en la memoria en las operaciones de DNS, lo que es crucial para las comunicaciones celulares modernas. El proyecto enfatiza la importancia y el potencial de utilizar lenguajes seguros en la programación de bajo nivel, lo que sienta las bases para futuras mejoras en la seguridad del dispositivo.

Google Online Security Blog ·
Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo
cybersecurity

Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo

Google ha anunciado la disponibilidad pública de las credenciales de sesión vinculadas al dispositivo (DBSC) para usuarios de Windows en Chrome 146, con soporte para macOS en breve. Esta iniciativa tiene como objetivo combatir el robo de sesiones, que suele ocurrir cuando el malware extrae las cookies de sesión de los navegadores. El DBSC funciona mediante el cifrado del enlace de las sesiones de autenticación a dispositivos específicos utilizando módulos de hardware seguros, lo que garantiza que las cookies extraídas caduquen rápidamente y se vuelvan inutilizables. El protocolo está diseñado para priorizar la privacidad del usuario, evitando el seguimiento entre sitios. Google colaboró con la comunidad web en el desarrollo del DBSC y planea mejorar sus capacidades para entornos empresariales y un mayor soporte de dispositivos en el futuro.

Google Online Security Blog ·
SecDB es lo del pasado, OSV es el futuro
cybersecurity

SecDB es lo del pasado, OSV es el futuro

Chainguard está dejando de utilizar SecDB en favor de OSV, proporcionando datos de vulnerabilidades más precisos y detallados y una mejor visibilidad para las cadenas de suministro de software modernas.

Chainguard: Unchained ·
Microsoft quiere hacer que la malla de servicios sea invisible
architect

Microsoft quiere hacer que la malla de servicios sea invisible

En KubeCon EU 2026 en Ámsterdam, conversé con Mitch Connors, ingeniero principal de software en Microsoft e Istio. El artículo Microsoft quiere que la malla de servicios sea invisible apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
La verdadera soberanía empresarial es más accesible que nunca, gracias a PostgreSQL sin dependencias que funciona en la nube, impulsado por K8s.
architect

La verdadera soberanía empresarial es más accesible que nunca, gracias a PostgreSQL sin dependencias que funciona en la nube, impulsado por K8s.

Durante años, el debate sobre la soberanía digital se ha centrado en la infraestructura. Ahora, la atención se está desplazando hacia algo mucho más valioso. La soberanía empresarial real es más accesible que nunca, gracias a PostgreSQL neutral en la nube impulsado por Kubernetes.

Cloud Native Computing News and Resources | The New Stack ·
El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas
cybersecurity

El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas

Adam Gavish del equipo de seguridad de GenAI de Google discute la inyección de indicaciones indirecta (IPI) como una amenaza creciente para aplicaciones de IA como Workspace con Gemini. Los atacantes pueden manipular el comportamiento de la IA al insertar instrucciones maliciosas en fuentes de datos, a veces sin la intervención del usuario. Google emplea una estrategia multifacética para mejorar las defensas contra la IPI, que incluye la detección proactiva de ataques, simulaciones de “red teaming”, un programa de recompensas por vulnerabilidades y la generación de datos sintéticos. Se centran en mejorar los modelos de lenguaje para que puedan identificar mejor los comandos dañinos, al mismo tiempo que garantizan la eficiencia operativa. La mejora continua de la defensa implica actualizar la configuración, reentrenar los modelos y realizar pruebas exhaustivas para validar las mejoras. El compromiso de Google con la seguridad de la IA enfatiza una respuesta robusta y ágil a las amenazas en evolución, con el objetivo de proporcionar una experiencia de usuario segura en entornos impulsados por la IA.

Google Online Security Blog ·
Por qué Broadcom entregó Velero al Sandbox de CNCF — y qué significa para la protección de datos de Kubernetes
architect

Por qué Broadcom entregó Velero al Sandbox de CNCF — y qué significa para la protección de datos de Kubernetes

Broadcom tiene una larga trayectoria como uno de los principales contribuyentes a CNCF de código abierto, a medida que continúa ampliando su. El artículo “Por qué Broadcom ha donado Velero a la sandbox de CNCF — y qué significa para la protección de datos de Kubernetes” apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Tu proveedor más riesgoso no es una empresa, sino un registro.
cybersecurity

Tu proveedor más riesgoso no es una empresa, sino un registro.

Los registros públicos crean riesgos en la cadena de suministro. Aprenda cómo las bibliotecas desarrolladas internamente ayudan a los equipos regulados por la APRA a mejorar la seguridad, la resiliencia y la auditabilidad.

Chainguard: Unchained ·
Actualización: Investigación en curso y medidas correctivas continuas
cybersecurity

Actualización: Investigación en curso y medidas correctivas continuas

Actualización del aviso de seguridad de código abierto: Miércoles, 1 de abril de 2026, Boston, MA, 10:00 AM ET Durante la última semana, hemos finalizado casi nuestra investigación y ahora estamos en las etapas finales de documentación y revisión. No hay indicios de que los productos comerciales de Aqua hayan sido afectados. Como parte de este proceso, hemos identificado

Aqua ·
Resumen del VRP 2025
cybersecurity

Resumen del VRP 2025

En 2025, Google celebró el 15 aniversario de su Programa de Recompensa por Vulnerabilidades (VRP), mejorando la colaboración con la comunidad de investigación en seguridad. El programa otorgó más de 17 millones de dólares a más de 700 investigadores en todo el mundo, lo que representa un aumento del 40% en comparación con el año anterior. Las nuevas iniciativas incluían un VRP dedicado a la inteligencia artificial y un programa de recompensas para vulnerabilidades de código abierto. Los eventos importantes de bugSWAT resultaron en numerosos informes y recompensas. Mirando hacia 2026, Google planea continuar con estos esfuerzos, fomentando la innovación y las mejoras en la seguridad.

Google Online Security Blog ·
Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma
cybersecurity

Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma

Descripción del metadato: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo de Troya de acceso remoto multiplataforma. Aquí está lo que ocurrió, quiénes están afectados y cómo verificar su exposición.

Blog RSS Feed | Snyk ·
WebAssembly ahora supera a los contenedores en los entornos periféricos.
architect

WebAssembly ahora supera a los contenedores en los entornos periféricos.

La adopción masiva de WebAssembly aún no se ha materializado. El verdadero punto de inflexión para WebAssembly, específicamente su capacidad. La publicación WebAssembly ahora supera a los contenedores en los entornos de borde apareció primero en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Cómo los equipos de plataformas están eliminando un "impuesto oculto" de 43.800 dólares en la infraestructura de Kubernetes
architect

Cómo los equipos de plataformas están eliminando un "impuesto oculto" de 43.800 dólares en la infraestructura de Kubernetes

La capacidad de aprovisionar un clúster de Kubernetes bajo demanda, con acceso completo a la API, RBAC personalizado y espacios de nombres de recursos aislados, define la publicación How platform teams are eliminating a $43,800 “hidden tax” on Kubernetes infrastructure que apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Los 5 principios de la experiencia del desarrollador de Snyk
cybersecurity

Los 5 principios de la experiencia del desarrollador de Snyk

Descubra los 5 principios que sustentan la experiencia del desarrollador de Snyk. Aprenda cómo los flujos de trabajo fluidos, las soluciones prácticas y la seguridad impulsada por la IA ayudan a los desarrolladores a entregar código seguro más rápido sin interrumpir la productividad.

Blog RSS Feed | Snyk ·
Tu Kubernetes no está preparado para cargas de trabajo de IA, y la deriva es la razón.
architect

Tu Kubernetes no está preparado para cargas de trabajo de IA, y la deriva es la razón.

Si usted es un líder de ingeniería de plataformas que gestiona Kubernetes a gran escala, ha entrado un nuevo desafío. El negocio quiere que el artículo: Your Kubernetes isn’t ready for AI workloads, and drift is the reason apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android
cybersecurity

Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android

Google está abordando las amenazas inminentes que plantea la computación cuántica a la seguridad digital a través de la introducción de Criptografía Post-Cuántica (PQC) en Android 17. Esta transición tiene como objetivo proteger los sistemas digitales esenciales que actualmente dependen de la criptografía de clave pública. Las actualizaciones clave incluyen la integración de PQC en Android Verified Boot y la Remota Atestación, lo que mejora la seguridad fundamental, y actualizaciones para el Android Keystore para que los desarrolladores puedan utilizar la criptografía resistente a la cuántica. Este enfoque también promueve la firma híbrida para las aplicaciones de Google Play para garantizar la autenticidad de las aplicaciones frente a la falsificación de firmas habilitadas para la cuántica. Esta iniciativa, que forma parte de un plan más amplio iniciado en 2016, tiene como objetivo fortalecer todo el ecosistema de Android frente a futuras amenazas cuánticas.

Google Online Security Blog ·
Cómo un escáner de seguridad envenenado se convirtió en la clave para acceder a LiteLLM
cybersecurity

Cómo un escáner de seguridad envenenado se convirtió en la clave para acceder a LiteLLM

El 24 de marzo de 2026, el grupo conocido como TeamPCP publicó versiones modificadas del paquete Python litellm después de robar las credenciales de PyPI a través de una instancia comprometida de Trivy en la línea de CI/CD de LiteLLM. Aquí está lo que sucedió, cómo funciona el malware en tres etapas y cómo verificar si está afectado.

Blog RSS Feed | Snyk ·
Presentando Agent Security
cybersecurity

Presentando Agent Security

Presentamos Agent Security, un enfoque unificado para gobernar los agentes de IA y garantizar un comportamiento seguro desde el código hasta el tiempo de ejecución. Comience con Evo AI-SPM, ahora disponible en general.

Blog RSS Feed | Snyk ·
¿Por qué el "anfitrión glorificado" para la IA es precisamente Kubernetes?
architect

¿Por qué el "anfitrión glorificado" para la IA es precisamente Kubernetes?

Recientemente, me encontré con una publicación de Hyperframe Research que planteaba una pregunta que muchos de nosotros en el campo de la computación nativa tenemos. La publicación “¿El ‘anfitrión glorificado’ para la IA es exactamente Kubernetes, que necesitamos” apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
El escalado del kernel de Linux está sobrecargando un sistema CVE ya defectuoso
architect

El escalado del kernel de Linux está sobrecargando un sistema CVE ya defectuoso

Los desarrolladores del kernel de Linux operan bajo restricciones que muy pocos otros mantenedores de proyectos de código abierto experimentan. La expansión de las capacidades del kernel de Linux está abrumando un sistema CVE ya defectuoso.

Cloud Native Computing News and Resources | The New Stack ·
Muestreo: la piedra filosofal del rastreo distribuido
architect

Muestreo: la piedra filosofal del rastreo distribuido

En la observabilidad moderna, el rastreo distribuido se considera a menudo la señal más expresiva. Se puede utilizar para capturar gran parte del artículo: “Muestreo: la piedra filosofal del rastreo distribuido” apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
La IA está construyendo tu superficie de ataque. ¿La estás probando?
cybersecurity

La IA está construyendo tu superficie de ataque. ¿La estás probando?

La velocidad ha superado la validación. El 62% del código generado por LLM es inseguro y los agentes de IA utilizan API no documentadas, lo que hace que las herramientas tradicionales no sean suficientes. Aprenda cómo las pruebas dinámicas impulsadas por IA de Snyk protegen su superficie de ataque en expansión.

Blog RSS Feed | Snyk ·
Snyk abre un centro de innovación en San Francisco
cybersecurity

Snyk abre un centro de innovación en San Francisco

Snyk está abriendo un nuevo centro de innovación en el centro de San Francisco, creando un centro estratégico para la seguridad de la IA. Este nuevo espacio comunitario invita a todos los desarrolladores de la zona de la Bahía a unirse a hackathons y sesiones técnicas semanales para ayudar a dar forma al futuro de la innovación segura en IA.

Blog RSS Feed | Snyk ·
¿Qué es KubeVirt y por qué está ganando popularidad?
architect

¿Qué es KubeVirt y por qué está ganando popularidad?

KubeVirt es un proyecto de código abierto que introduce máquinas virtuales en el plano de control de Kubernetes, permitiendo a los equipos ejecutar máquinas virtuales y contenedores. El artículo “¿Qué es KubeVirt y por qué está creciendo?” apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Tetrate lanza un mercado abierto para simplificar la adopción de Envoy
architect

Tetrate lanza un mercado abierto para simplificar la adopción de Envoy

La empresa de desarrollo de IA Agentic, Tetrate, ha lanzado Built on Envoy, un mercado de extensiones de código abierto y gratuito para Envoy. Envoy El artículo Tetrate lanza un mercado de código abierto para simplificar la adopción de Envoy apareció originalmente en The New Stack.

Cloud Native Computing News and Resources | The New Stack ·
Desarrollar un HTTPS seguro y eficiente a prueba de cuentos
cybersecurity

Desarrollar un HTTPS seguro y eficiente a prueba de cuentos

El equipo de Chrome Secure Web and Networking ha anunciado un nuevo programa con el objetivo de desarrollar certificados HTTPS resistentes a la computación cuántica, específicamente utilizando certificados de Árbol de Merkle (MTC). Esta iniciativa se produce tras la formación del grupo de trabajo IETF PLANTS para abordar los desafíos de la criptografía resistente a la computación cuántica en las conexiones TLS. Los MTC prometen mejorar el rendimiento al minimizar el tamaño de los datos de autenticación, manteniendo al mismo tiempo la transparencia y la seguridad. Chrome actualmente está llevando a cabo estudios de viabilidad con Cloudflare y planea una implementación gradual en los próximos años, estableciendo finalmente una nueva Chrome Quantum-resistant Root Store (CQRS). Este esfuerzo tiene como objetivo proteger la web contra futuras amenazas cuánticas, al tiempo que apoya las asociaciones existentes con las autoridades de certificación y los certificados tradicionales en contextos privados.

Google Online Security Blog ·
Cuando la IA escribe, escanea y corrige código, el tiempo de ejecución se convierte en la última línea de defensa.
cybersecurity

Cuando la IA escribe, escanea y corrige código, el tiempo de ejecución se convierte en la última línea de defensa.

Anthropic ha presentado Claude Code Security, aprovechando su modelo avanzado, Claude Opus 4.6. La herramienta identificó más de 500 vulnerabilidades de seguridad críticas en repositorios de código de código abierto, muchas de las cuales habían evadido la detección durante años, a pesar de las revisiones de expertos y los escaneos automatizados. Esta revelación tuvo un impacto negativo en el mercado de ciberseguridad, lo que provocó una disminución de aproximadamente 15 mil millones de dólares en las valoraciones.

Aqua ·
Mantenerse un paso por delante: Fortalecer el liderazgo de Android en la protección contra estafas
cybersecurity

Mantenerse un paso por delante: Fortalecer el liderazgo de Android en la protección contra estafas

Google ha mejorado las defensas contra estafas de Android utilizando la inteligencia artificial para proteger a los usuarios de más de 10 mil millones de llamadas y mensajes sospechosos al mes. Un caso ilustrativo es el de Majik B., quien recibió una llamada sospechosa, pero fue salvado gracias a una alerta de detección de estafas en su teléfono Pixel. Esta tecnología se está expandiendo a dispositivos Samsung Galaxy S26 en los Estados Unidos y también mejorará las capacidades de detección de estafas de Google Messages en más de 20 países, lo que garantiza que los usuarios puedan comunicarse de forma segura manteniendo su privacidad.

Google Online Security Blog ·
Profundizando: Distribuciones upstream y vulnerabilidades ocultas
cybersecurity

Profundizando: Distribuciones upstream y vulnerabilidades ocultas

¿Son realmente seguras todas las imágenes sin CVE? Un análisis profundo de Debian sin DSA, supresión de VEX y por qué la transparencia es importante en la seguridad de la cadena de suministro de contenedores.

Chainguard: Unchained ·
Snyk y uv, una asociación exitosa
cybersecurity

Snyk y uv, una asociación exitosa

Snyk y uv se han asociado para proporcionar una gestión de paquetes de alto rendimiento con seguridad nativa para el desarrollo de IA basado en Python. Construye, instala y protege tus aplicaciones de IA desde el principio con el soporte nativo de Snyk para el ecosistema uv.

Blog RSS Feed | Snyk ·
Claude Code Security: Una evolución bienvenida en el ciclo de reparación.
cybersecurity

Claude Code Security: Una evolución bienvenida en el ciclo de reparación.

La seguridad de código de Claude de Anthropic marca un cambio importante en el descubrimiento de vulnerabilidades, pero el desarrollo impulsado por la IA requiere más que solo razonamiento para mantenerse seguro. Aprenda cómo el tejido de seguridad de IA de Snyk se integra con Claude para cerrar el ciclo entre la detección y la resolución de vulnerabilidades a escala.

Blog RSS Feed | Snyk ·
Obtén el desafío CTF 2026: Redacciones oficiales y destacados de la comunidad
cybersecurity

Obtén el desafío CTF 2026: Redacciones oficiales y destacados de la comunidad

Descubra informes oficiales y destacados de la comunidad del CTF Fetch the Flag 2026, que incluye más de 20 desafíos en seguridad web, IA y criptomonedas. Aprenda de los expertos y profundice en los detalles técnicos de los rompecabezas binarios y las vulnerabilidades web más complejos de este año.

Blog RSS Feed | Snyk ·
Mantener seguros los ecosistemas de aplicaciones de Google Play y Android en 2025
cybersecurity

Mantener seguros los ecosistemas de aplicaciones de Google Play y Android en 2025

Vijaya Kaza, directora y gerente de App & Ecosystem Trust, enfatiza la importancia de la confianza en el ecosistema de Android, que protege a los usuarios contra malware, fraude y violaciones de la privacidad. En 2025, las protecciones impulsadas por la IA de Google Play bloquearon con éxito más de 1,75 millones de aplicaciones dañinas y mejoraron las medidas de seguridad para los usuarios, incluyendo una detección de aplicaciones mejorada y protección contra el spam. El compromiso continuo de colaborar con los desarrolladores y utilizar la IA tiene como objetivo mantener un entorno seguro, protegiendo a los usuarios de las amenazas en evolución, fomentando así un ecosistema de aplicaciones confiable.

Google Online Security Blog ·
Cómo "Clinejection" convirtió a un bot de IA en un ataque a la cadena de suministro
cybersecurity

Cómo "Clinejection" convirtió a un bot de IA en un ataque a la cadena de suministro

La cadena de vulnerabilidades Clinejection marca un desarrollo preocupante en los ataques a la cadena de suministro, utilizando agentes de IA como vectores de explotación. Al combinar la inyección indirecta en las indicaciones con la envenenación de caché en GitHub Actions, los atacantes pudieron desplegar código no autorizado en numerosos desarrolladores. Este incidente subraya la necesidad urgente de fortalecer las tuberías de CI/CD y de mejorar las medidas de seguridad para las herramientas de codificación basadas en IA, a fin de prevenir ataques similares.

Blog RSS Feed | Snyk ·
Snyk y Cline: Asegurando el futuro de la programación autónoma
cybersecurity

Snyk y Cline: Asegurando el futuro de la programación autónoma

Snyk y Cline se han asociado para integrar la seguridad de nivel empresarial directamente en los bucles de codificación autónomos. Al cerrar la brecha de confianza, Snyk y Cline permiten a los equipos innovar más rápido, manteniendo al mismo tiempo estrictos estándares de seguridad y cumplimiento.

Blog RSS Feed | Snyk ·
Aqua Security: Diseñada para este momento
cybersecurity

Aqua Security: Diseñada para este momento

La ciberseguridad es cíclica. Durante años, la seguridad en la nube se ha centrado en la visibilidad: realizar los escaneos, recopilar los datos, generar alertas y centralizar los paneles de control. Esto tenía sentido cuando la nube nativa era nueva y los equipos aún estaban descubriendo cómo operar en contenedores, Kubernetes e infraestructura efímera. Pero el entorno ha cambiado. La nube

Aqua ·
El futuro de la seguridad de los agentes de IA radica en los controles de acceso.
cybersecurity

El futuro de la seguridad de los agentes de IA radica en los controles de acceso.

Los agentes de IA introducen nuevos riesgos de seguridad, como la inyección de prompts y la extracción de datos. Aprenda cómo las herramientas de control basadas en reglas, los controles basados en hooks y el Contextual Access de Arcade protegen las llamadas a herramientas de agentes de IA en tiempo real.

Blog RSS Feed | Snyk ·
La vulnerabilidad no es la solución. La capacidad de ser explotado sí lo es.
cybersecurity

La vulnerabilidad no es la solución. La capacidad de ser explotado sí lo es.

La seguridad de las aplicaciones a menudo se ve obstaculizada por la falta de confianza: ¿esto solucionará mi aplicación o la romperá? La nueva función de Riesgo de “Posibilidad de romper” de Snyk resuelve este problema identificando qué actualizaciones de seguridad son seguras de aplicar y cuáles requieren precaución. Al priorizar las actualizaciones de menor riesgo, los desarrolladores pueden eliminar las tareas pendientes cuatro veces más rápido y reducir la deuda de seguridad sin aumentar su carga de trabajo.

Blog RSS Feed | Snyk ·
Presentamos Linky's Matchmaker
cybersecurity

Presentamos Linky's Matchmaker

Linky’s Matchmaker convierte tu Dockerfile en contenedores Chainguard, recomendando imágenes base seguras y mínimas y generando un archivo actualizado en minutos.

Chainguard: Unchained ·
Cómo aprendí a dejar de preocuparme y amar la última etiqueta
cybersecurity

Cómo aprendí a dejar de preocuparme y amar la última etiqueta

La última etiqueta no es insegura por defecto: pinte las imágenes en los resúmenes para obtener actualizaciones reproducibles y seguras, al tiempo que se mantiene al día con los flujos de trabajo automatizados.

Chainguard: Unchained ·
El camino prescriptivo para la implementación de la seguridad de la IA
cybersecurity

El camino prescriptivo para la implementación de la seguridad de la IA

Aprenda a pasar de la visión a la práctica con el Prescriptive Path, un marco para implementar la seguridad de la IA a escala. Al reemplazar las herramientas fragmentadas con una plataforma unificada, puede construir confianza y proteger las aplicaciones nativas de IA a la velocidad de las máquinas.

Blog RSS Feed | Snyk ·
Proteja sus cargas de trabajo de IA de los ataques de la cadena de suministro
cybersecurity

Proteja sus cargas de trabajo de IA de los ataques de la cadena de suministro

Chainguard facilita la adopción de la IA con contenedores y bibliotecas de código abierto que minimizan el riesgo de vulnerabilidades y previenen el malware de la cadena de suministro, al mismo tiempo que permite a los desarrolladores trabajar de forma rápida.

Chainguard: Unchained ·
DriftlessAF: Presentando Chainguard Factory 2.0
cybersecurity

DriftlessAF: Presentando Chainguard Factory 2.0

Chainguard Factory 2.0, impulsado por DriftlessAF, ofrece una reconciliación impulsada por IA y auto-reparación para construir y mantener más de 2.000 imágenes sin vulnerabilidades conocidas — ahora de código abierto.

Chainguard: Unchained ·
SBOMs súper: Ve exactamente qué hay dentro
cybersecurity

SBOMs súper: Ve exactamente qué hay dentro

Chainguard Containers envían SBOMs más completos con detalles de bibliotecas a nivel binario, además de nuevo soporte para CycloneDX, lo que facilita la identificación del impacto de las vulnerabilidades y el seguimiento de la conformidad.

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
Nuevas actualizaciones de la función de protección contra robos para Android: Más inteligente, más segura
cybersecurity

Nuevas actualizaciones de la función de protección contra robos para Android: Más inteligente, más segura

El equipo de seguridad de Android, liderado por Nataliya Stanetsky y sus colegas, anunció nuevas funciones de protección contra robos para dispositivos Android, mejorando la seguridad contra el robo de teléfonos y el fraude financiero. Las actualizaciones incluyen medidas de autenticación más sólidas, control del usuario sobre los bloqueos de autenticación fallidas, verificación de identidad ampliada para aplicaciones que utilizan indicaciones biométricas y defensas mejoradas contra la adivinación de los bloqueos de pantalla. Además, las herramientas de recuperación han mejorado, lo que permite un mayor control sobre el bloqueo remoto. En Brasil, ciertas funciones de protección contra robos están activadas de forma predeterminada en los nuevos dispositivos. Estos esfuerzos tienen como objetivo proporcionar una protección completa para los usuarios de Android.

Google Online Security Blog ·
Directo desde Davos: El fin de la seguridad a la velocidad humana
cybersecurity

Directo desde Davos: El fin de la seguridad a la velocidad humana

Nuestro último informe destaca la necesidad urgente de defensa a la velocidad de las máquinas, ya que la IA pasa de ser una herramienta a un actor autónomo frente a los ataques cibernéticos automatizados. Aprenda las estrategias clave para que los líderes cierren la brecha de visibilidad e implementen la gobernanza técnica en la era de los agentes de IA.

Blog RSS Feed | Snyk ·
Comprendiendo al NYDFS y por qué es importante
cybersecurity

Comprendiendo al NYDFS y por qué es importante

Aprenda cómo Chainguard ayuda a las instituciones financieras a cumplir con la norma NYDFS 500 mediante SBOMs de código abierto, firmadas y auditables, sin vulnerabilidades, y remediación de vulnerabilidades.

Chainguard: Unchained ·
Gastown, y hacia dónde se dirige el software
cybersecurity

Gastown, y hacia dónde se dirige el software

Gastown apunta al futuro del software: flujos de trabajo impulsados por agentes donde el CI, los controles y la verdad compartida son más importantes que escribir código más rápido.

Chainguard: Unchained ·
La vulnerabilidad del agente virtual de ServiceNow demuestra por qué la seguridad de la IA necesita las bases tradicionales de la ciberseguridad de aplicaciones.
cybersecurity

La vulnerabilidad del agente virtual de ServiceNow demuestra por qué la seguridad de la IA necesita las bases tradicionales de la ciberseguridad de aplicaciones.

La vulnerabilidad crítica del agente virtual de ServiceNow destaca una lección fundamental: la seguridad de la inteligencia artificial requiere un regreso a los fundamentos tradicionales de la ciberseguridad. Si bien la IA puede amplificar los riesgos, las causas principales a menudo provienen de fallos clásicos en la autenticación y la autorización.

Blog RSS Feed | Snyk ·
Seguridad por defecto: ¿Por qué Snyk y Augment Code son el nuevo estándar para el desarrollo de IA
cybersecurity

Seguridad por defecto: ¿Por qué Snyk y Augment Code son el nuevo estándar para el desarrollo de IA

Snyk y Augment Code se han asociado para ofrecer análisis de seguridad en tiempo real y remediación autónoma directamente dentro de los flujos de trabajo de desarrollo impulsados por IA, lo que permite a los equipos mantener un alto ritmo de desarrollo al garantizar que cada línea de código sea segura de forma predeterminada y cumpla con las políticas de la organización.

Blog RSS Feed | Snyk ·
El secreto de las festividades: Shai-Hulud 3.0
cybersecurity

El secreto de las festividades: Shai-Hulud 3.0

Una variante refinada del malware Shai-Hulud, denominada The Golden Path, ha sido descubierta, dirigida al ecosistema npm durante la temporada navideña. Se recomienda a los equipos de seguridad priorizar el fortalecimiento de la estructura, como la desactivación de los scripts de ciclo de vida, para mitigar los riesgos durante esta fase de prueba.

Blog RSS Feed | Snyk ·
La única regla: No mirar el código
cybersecurity

La única regla: No mirar el código

La competición Vibelympics de Chainguard sacó a relucir las mejores e ideas más creativas en la programación de “vibe” y en el desarrollo de software asistido por IA.

Chainguard: Unchained ·
Fork Yeah: Estamos manteniendo vivo a ingress-nginx
cybersecurity

Fork Yeah: Estamos manteniendo vivo a ingress-nginx

Chainguard está manteniendo vivo a ingress-nginx a través de EmeritOSS, proporcionando mantenimiento centrado en la seguridad para que los equipos puedan migrar de forma segura sin riesgos.

Chainguard: Unchained ·
Evo añade soporte para CycloneDX para proporcionar una visibilidad completa de la IA
cybersecurity

Evo añade soporte para CycloneDX para proporcionar una visibilidad completa de la IA

Las empresas enfrentan una grave falta de visibilidad en los modelos de IA, lo que genera riesgos de seguridad y cumplimiento. La nueva integración de Evo con CycloneDX 1.6 ofrece BOMs de IA inteligentes y accionables, proporcionando una supervisión completa y una gobernanza sólida para toda su cadena de suministro de IA.

Blog RSS Feed | Snyk ·
El estado del código fuente abierto de confianza: Diciembre de 2025
cybersecurity

El estado del código fuente abierto de confianza: Diciembre de 2025

El informe “Estado de las fuentes de código abierto de confianza de Chainguard para diciembre de 2025” de Chainguard analiza las tendencias de uso de los contenedores de Chainguard, los datos de CVE y la importancia de la velocidad de remediación.

Chainguard: Unchained ·
Por qué las startups necesitan ser seguras por defecto
cybersecurity

Por qué las startups necesitan ser seguras por defecto

Las empresas emergentes no pueden permitirse sacrificar la velocidad por la seguridad. Aprenda cómo Chainguard proporciona a las empresas emergentes una base de seguridad por defecto desde el principio.

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
cybersecurity

Chainguard: Unchained ·
Reforzamiento adicional de las GPUs de Android
cybersecurity

Reforzamiento adicional de las GPUs de Android

El equipo de seguridad de Android de Google, en colaboración con Arm, realizó un análisis de seguridad del GPU Mali, crucial para miles de millones de dispositivos Android. Identificaron vulnerabilidades principalmente en la interacción entre los controladores del modo de usuario y del modo kernel, lo que podría conducir a la explotación. El análisis se centró en reducir la superficie de ataque restringiendo el acceso a ciertas funciones IOCTL del GPU a través de un despliegue gradual de la política SELinux. Este esfuerzo tiene como objetivo mejorar la seguridad del GPU, garantizando la resistencia frente a las amenazas, al tiempo que proporciona pautas para las implementaciones específicas del dispositivo. La iniciativa destaca la importancia de las medidas de seguridad proactivas para proteger contra las vulnerabilidades existentes y futuras en los sistemas Android.

Google Online Security Blog ·
cybersecurity

Chainguard: Unchained ·
cybersecurity

En ciberseguridad, la expresión “reducir su superficie de ataque” se repite tanto que corre el riesgo de perder su significado.

Chainguard: Unchained ·
Android amplía la prueba piloto de protección contra estafas en llamadas para aplicaciones financieras
cybersecurity

Android amplía la prueba piloto de protección contra estafas en llamadas para aplicaciones financieras

El equipo de Android de Google está mejorando la seguridad móvil para combatir las estafas utilizando inteligencia artificial y medidas de seguridad avanzadas. Una encuesta reciente indica que los usuarios de Android son menos propensos a recibir mensajes de estafa en comparación con los usuarios de iOS. Para abordar las estafas en evolución, especialmente las que implican compartir pantallas, Android ha lanzado protecciones contra estafas durante las llamadas. Esta función advierte a los usuarios durante las llamadas con números desconocidos al usar aplicaciones financieras, lo que ha llevado a intervenciones exitosas en el ensayo del Reino Unido. Ahora, esta iniciativa se está expandiendo a EE. UU. y a otros países, con el objetivo de proteger a los usuarios de posibles pérdidas financieras.

Google Online Security Blog ·
Acelerar la innovación con AWS: Snyk seleccionada como socio de patrón de AWS
cybersecurity

Acelerar la innovación con AWS: Snyk seleccionada como socio de patrón de AWS

Snyk se une al programa de socios Pattern de AWS, aportando su probado éxito con IA/ML y IA generativa. Descubra cómo Snyk Studio acelera la innovación en AWS, incorpora la seguridad desde el principio y ofrece resultados medibles para las empresas que modernizan sus procesos críticos y adoptan la IA de forma segura.

Blog RSS Feed | Snyk ·
Aviso de seguridad: Vulnerabilidades críticas de RCE en componentes del servidor de React (CVE-2025-55182)
cybersecurity

Aviso de seguridad: Vulnerabilidades críticas de RCE en componentes del servidor de React (CVE-2025-55182)

Se encontraron vulnerabilidades críticas de RCE (CVE-2025-55182/CVE-2025-66478) en React Server Components y Next.js debido a una deserialización insegura. Es obligatorio actualizar a las versiones parcheadas de inmediato para evitar la ejecución remota de código sin autenticación. Aprenda a detectar y mitigar esta vulnerabilidad crítica.

Blog RSS Feed | Snyk ·
SHA1-Hulud, incidente en la cadena de suministro de npm
cybersecurity

SHA1-Hulud, incidente en la cadena de suministro de npm

Snyk identificó un nuevo ataque en la cadena de suministro en el ecosistema npm, denominado SHA1-Hulud. Creemos que esto es una segunda ola del ataque Shai-Hulud. Aprenda qué es este ataque y cómo Snyk está respondiendo.

Blog RSS Feed | Snyk ·
Cómo Snyk Studio para Qodo está cerrando la brecha de seguridad de la IA
cybersecurity

Cómo Snyk Studio para Qodo está cerrando la brecha de seguridad de la IA

Descubra cómo la asociación entre Snyk y Qodo cierra la brecha en la seguridad de la IA. La integración de Snyk Studio en Qodo incorpora la seguridad en el desarrollo de IA para proteger el código desde el principio y eliminar la deuda de seguridad.

Blog RSS Feed | Snyk ·
Soporte de Android Quick Share para AirDrop: Un enfoque seguro para compartir archivos entre plataformas
cybersecurity

Soporte de Android Quick Share para AirDrop: Un enfoque seguro para compartir archivos entre plataformas

Dave Kleidermacher de Google destaca la introducción de la interoperabilidad Quick Share con AirDrop, que permite compartir archivos de forma fluida entre dispositivos Android e iOS, especialmente con la familia Pixel 10. Esta función prioriza la seguridad, implementando un enfoque de protección en múltiples capas y utilizando el lenguaje de programación Rust para eliminar las vulnerabilidades de memoria. La implementación actual permite compartir con el modo “Everyone” de AirDrop durante 10 minutos, evitando la enrutación del servidor. Las características de seguridad han sido validadas por expertos independientes, garantizando una experiencia de intercambio segura y robusta entre plataformas, con la intención de mejorar y colaborar aún más con Apple.

Google Online Security Blog ·
Snyk y Continue se asocian para integrar la seguridad impulsada por IA en cada etapa del flujo de trabajo del desarrollador
cybersecurity

Snyk y Continue se asocian para integrar la seguridad impulsada por IA en cada etapa del flujo de trabajo del desarrollador

Snyk está entusiasmado por anunciar una nueva asociación con Continue, que integrará la seguridad impulsada por IA en cada etapa del ciclo de vida del desarrollo de software (SDLC). Esta asociación permite a los desarrolladores escanear código, dependencias e IaC utilizando comandos en lenguaje natural y obtener sugerencias de corrección instantáneas, ya sea utilizando Agentes en Continue Mission Control, una extensión de IDE o una interfaz de línea de comandos.

Blog RSS Feed | Snyk ·
Por qué es importante compilar desde el código fuente
cybersecurity

Por qué es importante compilar desde el código fuente

Dustin Kirkland, vicepresidente de Ingeniería de Chainguard, explica por qué Chainguard construye cada paquete, biblioteca e imagen directamente a partir del código fuente y por qué este enfoque funciona.

Chainguard: Unchained ·
Presentamos la experiencia de catálogo de autoservicio
cybersecurity

Presentamos la experiencia de catálogo de autoservicio

Chainguard lanza la experiencia de autoservicio para clientes de catálogo: agrega, renombra o elimina imágenes de contenedor de nuestro catálogo al instante, sin necesidad de crear tickets.

Chainguard: Unchained ·
Más allá del escaneo: El futuro de Snyk Container
cybersecurity

Más allá del escaneo: El futuro de Snyk Container

Snyk Container redefine la seguridad, pasando de las simples escaneos para ofrecer una solución completa y de extremo a extremo. Conecta todo el ciclo de vida, desde el IDE hasta la producción, con monitoreo continuo y remediación impulsada por IA.

Blog RSS Feed | Snyk ·
Cómo Android proporciona la mayor protección para mantenerte a salvo de las estafas móviles
cybersecurity

Cómo Android proporciona la mayor protección para mantenerte a salvo de las estafas móviles

Al concluir el Mes de Concienciación sobre Ciberseguridad, Google destaca la lucha contra las estafas móviles, que han provocado pérdidas globales de más de 400 mil millones de dólares debido a técnicas avanzadas de inteligencia artificial utilizadas por los estafadores. Android emplea protecciones en múltiples capas que bloquean más de 10 mil millones de comunicaciones sospechosas mensualmente. Una encuesta reciente de Google reveló que los usuarios de Android informan de menos mensajes de estafa que los usuarios de iOS. Evaluaciones independientes confirman que las medidas de seguridad impulsadas por la IA de Android son superiores para prevenir estafas, destacando sus amplias funciones de protección en comparación con iOS.

Google Online Security Blog ·
HTTPS de forma predeterminada
cybersecurity

HTTPS de forma predeterminada

En octubre de 2026, con el lanzamiento de Chrome 154, Google habilitará la configuración “Usar siempre conexiones seguras” de forma predeterminada. Este cambio requerirá la autorización del usuario antes de conectarse a cualquier sitio público que no utilice HTTPS, mejorando la seguridad web. La configuración tiene como objetivo reducir los riesgos asociados con las conexiones HTTP inseguras, que pueden provocar el robo de navegación y la exposición a malware. Los datos anteriores revelaron una amplia adopción de HTTPS, pero aún persiste un pequeño porcentaje de navegaciones HTTP, lo que justifica esta medida de protección. Además, Chrome lanzará variantes que aborden los desafíos únicos de los sitios privados y fomenten un mayor uso de HTTPS, todo ello minimizando la interrupción del usuario. Se anima a los profesionales de TI a prepararse para esta transición.

Google Online Security Blog ·
Contenedores MinIO Chainguard seguros y gratuitos
cybersecurity

Contenedores MinIO Chainguard seguros y gratuitos

MinIO retiró sus imágenes gratuitas, pero Chainguard tiene la solución. Obtenga contenedores MinIO y MinIO Client, continuamente construidos y seguros, de Chainguard.

Chainguard: Unchained ·
Manténgase al día con FedRAMP 20x
cybersecurity

Manténgase al día con FedRAMP 20x

FedRAMP 20x está transformando el cumplimiento en la nube a través de la automatización y la seguridad continua. Aprenda cómo Chainguard Containers simplifica la preparación para el 20x con imágenes sin vulnerabilidades.

Chainguard: Unchained ·
Resumen de DevSecCon 2025: Asegurando la Revolución de la IA juntos
cybersecurity

Resumen de DevSecCon 2025: Asegurando la Revolución de la IA juntos

La IA está cambiando el desarrollo. Nuestro resumen de DevSecCon 2025 cubre las 3 etapas críticas: DevSecOps acelerado por IA, seguridad del código desde el primer momento y control del caos de las aplicaciones nativas de IA con Evo de Snyk.

Blog RSS Feed | Snyk ·
Por qué creamos Evo — Desde mi corazón
cybersecurity

Por qué creamos Evo — Desde mi corazón

Presentamos Evo de Snyk, el primer orquestador de seguridad basado en agentes del mundo. Descubra por qué Evo está cambiando el juego en ciberseguridad para hacer que la seguridad sea fluida, invisible, inteligente e imparable, para que la innovación nunca tenga que ralentizarse.

Blog RSS Feed | Snyk ·
Más allá del revuelo: 5 razones principales para asistir a DevSecCon 2025
cybersecurity

Más allá del revuelo: 5 razones principales para asistir a DevSecCon 2025

La IA está transformando el desarrollo y la seguridad. Únase a los líderes de desarrollo y seguridad en DevSecCon 2025 el 22 de octubre para obtener un plan para la innovación segura. Aprenda a gestionar los riesgos del código de IA, empoderar a los desarrolladores y mejorar su estrategia de AppSec.

Blog RSS Feed | Snyk ·
Campañas de phishing que aprovechan el ecosistema NPM
cybersecurity

Campañas de phishing que aprovechan el ecosistema NPM

Una nueva campaña de phishing utiliza NPM y el CDN unpkg. Se utilizan más de 175 paquetes desechables para alojar scripts que redirigen a los usuarios a sitios de recopilación de credenciales. El ataque se dirige a los empleados de empresas a través del navegador, no a los desarrolladores durante la instalación.

Blog RSS Feed | Snyk ·
Servidor MCP malicioso en npm postmark-mcp Recopila correos electrónicos
cybersecurity

Servidor MCP malicioso en npm postmark-mcp Recopila correos electrónicos

Alerta de seguridad urgente: el 25 de septiembre de 2025, el paquete npm ‘postmark-mcp’ fue comprometido, extrayendo en secreto el contenido de los correos electrónicos. Aprenda sobre la cronología del incidente, su impacto y los pasos inmediatos de mitigación, incluyendo la desinstalación, la rotación de credenciales y el escaneo con Snyk’s MCP-Scan.

Blog RSS Feed | Snyk ·
Acelerar la adopción de la IA para la ciberseguridad en DEF CON 33
cybersecurity

Acelerar la adopción de la IA para la ciberseguridad en DEF CON 33

Elie Bursztein y Marianna Tishchenko del equipo de Privacidad, Seguridad y Protección de Google enfatizan la importancia de utilizar la IA para fortalecer la ciberseguridad. En DEF CON 33, organizaron el evento GenSec Capture the Flag (CTF) en colaboración con Airbus, centrándose en la colaboración entre humanos e IA. Cerca de 500 participantes participaron, y muchos utilizaron herramientas de IA por primera vez. Los comentarios positivos destacaron la eficacia de la IA en los flujos de trabajo de ciberseguridad. Sec-Gemini, la IA de ciberseguridad de Google, recibió elogios por su utilidad. El éxito del evento y la retroalimentación de la comunidad guiarán las mejoras futuras.

Google Online Security Blog ·
Apoyar la investigación sobre Rowhammer para proteger el ecosistema de la DRAM
cybersecurity

Apoyar la investigación sobre Rowhammer para proteger el ecosistema de la DRAM

Rowhammer es una vulnerabilidad de hardware en DRAM que permite a los atacantes causar corrupción de datos al acceder repetidamente a las filas de memoria. Esto puede conducir a un acceso no autorizado a los datos, la escalada de privilegios o la denegación de servicio. Si bien los proveedores han implementado mitigaciones como Target Row Refresh (TRR) para DDR5, los recientes hallazgos revelan que estas defensas pueden ser eludidas por ataques sofisticados. La colaboración de Google con investigadores ha resultado en nuevas plataformas de prueba e información sobre contramedidas eficaces, destacando la necesidad de mejoras continuas en la seguridad de la DRAM, incluyendo potenciales estándares futuros como PRAC.

Google Online Security Blog ·
Cómo Pixel y Android están aportando un nuevo nivel de confianza a tus imágenes con los Credentials de Contenido de C2PA
cybersecurity

Cómo Pixel y Android están aportando un nuevo nivel de confianza a tus imágenes con los Credentials de Contenido de C2PA

En el evento Made by Google 2025, se anunció que la línea Pixel 10 contará con credenciales de contenido C2PA tanto en la cámara como en Google Fotos. Este sistema integrado mejora la transparencia de los medios digitales al proporcionar información verificable sobre el origen de las imágenes. La cámara Pixel ha alcanzado el Nivel de Garantía 2, utilizando funciones de seguridad avanzadas, incluyendo el chip Tensor G5 y el Titan M2 Security. Estas innovaciones permiten el registro de marcas de tiempo en el dispositivo y un enfoque centrado en la privacidad en la gestión de certificados, lo que garantiza la anonimidad del usuario. En esencia, las nuevas credenciales de contenido prometen combatir la desinformación al permitir a los usuarios confiar en la fuente e historial de los medios digitales, lo que representa un paso adelante en el uso de la IA y la integridad de los medios. Google tiene como objetivo colaborar con los desarrolladores para fomentar un ecosistema más confiable en torno al contenido digital.

Google Online Security Blog ·
¡La comunidad de Slack de Chainguard está aquí!
cybersecurity

¡La comunidad de Slack de Chainguard está aquí!

Chainguard ha creado una comunidad de Slack para fomentar una conexión directa con el equipo, interactuar con tus compañeros y obtener las últimas novedades sobre Chainguard.

Chainguard: Unchained ·
El catálogo de contenedores más rápido de crecimiento de la industria
cybersecurity

El catálogo de contenedores más rápido de crecimiento de la industria

Nuestro catálogo de contenedores Chainguard Containers ahora tiene más de 1.700 imágenes minimales y sin vulnerabilidades, reconstruidas a partir del código fuente diariamente, lo que lo convierte en el líder del sector en términos de amplitud y profundidad.

Chainguard: Unchained ·
Esto es difícil: Fortalecer glibc
cybersecurity

Esto es difícil: Fortalecer glibc

Chainguard utiliza opciones de compilación para ser proactivo en la seguridad de nuestros productos. Averigüe cómo el uso de nuestras opciones de compilación nos ayudó a detectar un fallo complejo en glibc.

Chainguard: Unchained ·
Explorando el Chainguarden en Black Hat USA 2025
cybersecurity

Explorando el Chainguarden en Black Hat USA 2025

Descubre lo que hizo Chainguard en Black Hat USA 2025, desde un stand con temática de jardín hasta varias actividades interactivas con organizaciones como Vanta y Orca Security.

Chainguard: Unchained ·
Agentes de IA en ciberseguridad: Revolucionando la seguridad de aplicaciones
cybersecurity

Agentes de IA en ciberseguridad: Revolucionando la seguridad de aplicaciones

Estamos presenciando un cambio de la seguridad de aplicaciones reactiva a la proactiva, con agentes de IA que operan de forma autónoma. ¿Cuáles son los beneficios, riesgos y mejores prácticas de la implementación de agentes de IA en la seguridad de aplicaciones?

Blog RSS Feed | Snyk ·
Anunciando FIPS independiente del kernel para Java
cybersecurity

Anunciando FIPS independiente del kernel para Java

El FIPS independiente del kernel ya está disponible en todo el catálogo de imágenes FIPS de Chainguard para Java, simplificando y acelerando el cumplimiento para FedRAMP ATO.

Chainguard: Unchained ·
Seguridad de Contenedores con Snyk MCP Server
cybersecurity

Seguridad de Contenedores con Snyk MCP Server

Aprenda cómo el servidor MCP de Snyk introduce la seguridad basada en agentes en los flujos de trabajo de contenedores. Automatice el escaneo de vulnerabilidades y las recomendaciones de imágenes base directamente dentro de su IDE impulsado por IA.

Blog RSS Feed | Snyk ·
Android's pKVM se convierte en el primer software con certificación global para lograr la prestigiosa certificación de seguridad SESIP de nivel 5
cybersecurity

Android's pKVM se convierte en el primer software con certificación global para lograr la prestigiosa certificación de seguridad SESIP de nivel 5

Google anunció que su pKVM (hypervisor para el Android Virtualization Framework) ha obtenido la certificación SESIP Level 5, la primera de su tipo para dispositivos electrónicos de consumo. Este hito mejora la seguridad de la tecnología móvil, permitiendo el soporte de cargas de trabajo de alta criticidad como la inteligencia artificial en el dispositivo, al tiempo que garantiza la privacidad y la integridad. Certificado por Dekra, el pKVM aborda las vulnerabilidades con alta resistencia a los atacantes sofisticados. Será la base de un entorno seguro y estandarizado para los fabricantes de dispositivos Android, reflejando un esfuerzo colaborativo de varios equipos de ingeniería.

Google Online Security Blog ·
Snyk mejora el descubrimiento de APIs con una nueva integración de Akamai
cybersecurity

Snyk mejora el descubrimiento de APIs con una nueva integración de Akamai

Snyk y Akamai se asocian para simplificar la seguridad de las API. Esta integración automatiza el descubrimiento y la ingestión de esquemas de API de Akamai para alimentar el motor DAST de Snyk, lo que aumenta la cobertura y la eficiencia del escaneo.

Blog RSS Feed | Snyk ·
Snyk se une al compromiso "Secure by Design" de CISA
cybersecurity

Snyk se une al compromiso "Secure by Design" de CISA

El CISO de Snyk explica por qué nos hemos unido al compromiso “Secure by Design” de CISA. Aprenda sobre los 7 objetivos clave para un mundo digital más seguro, que incluyen la autenticación multifactor, la ausencia de contraseñas predeterminadas y la reducción de vulnerabilidades.

Blog RSS Feed | Snyk ·
Python resistente al malware sin necesidad de adivinanzas
cybersecurity

Python resistente al malware sin necesidad de adivinanzas

La reciente vulnerabilidad del paquete num2words nunca se incorporó a las Chainguard Libraries para Python. Obtenga los detalles del equipo sobre los paquetes en los que puede confiar.

Chainguard: Unchained ·
Presentando OSS Rebuild: Código abierto, reconstruido para durar
cybersecurity

Presentando OSS Rebuild: Código abierto, reconstruido para durar

El equipo de seguridad de código abierto de Google ha lanzado OSS Rebuild, un proyecto con el objetivo de aumentar la confianza en los ecosistemas de paquetes de código abierto mediante la reproducción de los artefactos originales. Con el auge de los ataques a la cadena de suministro, OSS Rebuild permite a los equipos de seguridad reforzar la integridad de los paquetes sin afectar a los mantenedores. La iniciativa automatiza las definiciones de construcción para los registros de paquetes populares y proporciona herramientas para la verificación y la supervisión. Esto mejora la transparencia en la cadena de suministro de software y ayuda a detectar compromisos, al tiempo que involucra a la comunidad en el fortalecimiento de la seguridad de código abierto.

Google Online Security Blog ·
El Principio de Reconciliación
cybersecurity

El Principio de Reconciliación

El principio de reconciliación es lo que hace que los sistemas sean auto-reparadores, adaptables y resistentes ante el cambio y el fracaso.

Chainguard: Unchained ·
Mejora de la protección en Chrome en Android
cybersecurity

Mejora de la protección en Chrome en Android

El programa de Protección Avanzada de Android mejora la seguridad para usuarios de alto riesgo, como periodistas y figuras públicas, implementando protecciones a nivel de dispositivo. Se integra con Chrome en Android, permitiendo funciones como “Usar siempre conexiones seguras”, que garantiza conexiones HTTPS seguras para evitar filtraciones de datos. También ofrece aislamiento completo del sitio para dispositivos con 4 GB+ de RAM, mejorando la protección contra amenazas entre sitios. Además, Advanced Protection reduce la superficie de ataque de Chrome al desactivar optimizaciones específicas de JavaScript. La configuración de Advanced Protection puede ser accedida por cualquier usuario de Chrome, promoviendo un estándar de seguridad más alto en todas las plataformas. Se anima a los usuarios a unirse al programa de Protección Avanzada, que requiere medidas de seguridad más estrictas, incluyendo la autenticación multifactorial.

Google Online Security Blog ·
Esto es difícil: Arqueología de Java a gran escala
cybersecurity

Esto es difícil: Arqueología de Java a gran escala

Chainguard Libraries for Java es el repositorio de Chainguard de dependencias de Java resistentes a malware. Aprenda cómo estamos desarrollando y manteniendo más de 50.000 proyectos.

Chainguard: Unchained ·
Construyendo confianza en la IA con Snyk Code y Snyk Agent Fix
cybersecurity

Construyendo confianza en la IA con Snyk Code y Snyk Agent Fix

Asegure y acelere su adopción de la programación con IA con correcciones automáticas y seguridad de código autónoma, para un análisis estático de código moderno, que los desarrolladores aman.

Blog RSS Feed | Snyk ·
¿Por qué los líderes tecnológicos de ANZ están replanteando la intersección entre la IA, la velocidad y la seguridad?
cybersecurity

¿Por qué los líderes tecnológicos de ANZ están replanteando la intersección entre la IA, la velocidad y la seguridad?

El ritmo del cambio tecnológico siempre es rápido, pero con la IA en todas partes, las cosas se han acelerado. En Australia y Nueva Zelanda, las empresas planean invertir fuertemente en la IA generativa, alrededor de 15 millones de dólares en promedio, más que el promedio mundial. Esto ejerce una gran presión sobre los líderes de tecnología, seguridad e ingeniería.

Blog RSS Feed | Snyk ·
Mitigando los ataques de inyección de indicaciones con una estrategia de defensa en capas
cybersecurity

Mitigando los ataques de inyección de indicaciones con una estrategia de defensa en capas

Con el auge de la IA generativa, están surgiendo nuevas amenazas, como las inyecciones de indicaciones indirectas. Estos ataques utilizan fuentes de datos externas para manipular de forma encubierta los sistemas de IA. El equipo de seguridad de GenAI de Google está abordando este riesgo con una estrategia de seguridad integral para su herramienta Gemini, que incluye técnicas como clasificadores de contenido, refuerzo de la seguridad y un marco de confirmación del usuario. Estas medidas mejoran la defensa contra las inyecciones de indicaciones y ofrecen una protección robusta al requerir la interacción del usuario para ciertas acciones, notificándole al mismo tiempo de posibles amenazas. La colaboración continua con investigadores de seguridad y las pruebas rigurosas fortalecen aún más las defensas de Gemini contra estas amenazas en evolución.

Google Online Security Blog ·
Identificar fallos de software al inicio del proceso de desarrollo proporciona un retorno de la inversión claro.
cybersecurity

Identificar fallos de software al inicio del proceso de desarrollo proporciona un retorno de la inversión claro.

La Consorcio de Calidad de Información y Software estimó que el costo de la mala calidad del software en los Estados Unidos alcanzó los 2,41 billones de dólares en 2022. Como mostraremos, tiene sentido que el costo de la mala calidad del software sea tan alto. También es completamente evitable, y las fallas en el software deben evitarse debido al creciente uso de software en todo el mundo.

Blog RSS Feed | Snyk ·
¡Vamos, genial! Estamos volviendo a traer Kaniko
cybersecurity

¡Vamos, genial! Estamos volviendo a traer Kaniko

Chainguard está asumiendo el mantenimiento del proyecto Kaniko, que Google ha dejado de mantener recientemente. Descubra más sobre por qué lo estamos haciendo y qué sigue.

Chainguard: Unchained ·
Bienvenido a la nueva era del desarrollo impulsado por la IA
cybersecurity

Bienvenido a la nueva era del desarrollo impulsado por la IA

Descubra por qué el código generado por IA, el código de código abierto y las “alucinaciones” de paquetes amplifican los riesgos. Descubra la Plataforma Snyk AI Trust para un desarrollo seguro y acelerado.

Blog RSS Feed | Snyk ·
Escalar la educación en seguridad con el nuevo complemento Learn de Snyk
cybersecurity

Escalar la educación en seguridad con el nuevo complemento Learn de Snyk

Potencie a los desarrolladores con Snyk Learn y el nuevo complemento de Gestión de Aprendizaje. Construya aplicaciones habilitadas con IA de forma segura, reduzca los riesgos y cumpla con las normativas gracias a lecciones concisas y asistencia impulsada por IA.

Blog RSS Feed | Snyk ·
La IA está transformando el software. ¿Su estrategia de seguridad está al día?
cybersecurity

La IA está transformando el software. ¿Su estrategia de seguridad está al día?

La inteligencia artificial está transformando el desarrollo de software. ¿Su estrategia de seguridad está al día? Aprenda sobre AI TrustOps, un nuevo modelo para construir software seguro en la era de la inteligencia artificial y manténgase por delante de los riesgos emergentes.

Blog RSS Feed | Snyk ·
Presentando la plataforma de seguridad Snyk AI
cybersecurity

Presentando la plataforma de seguridad Snyk AI

Descubre la plataforma de seguridad Snyk AI, diseñada específicamente para la innovación segura en IA y para generar confianza en el software impulsado por IA. Aprende cómo Snyk ofrece una visibilidad completa, una priorización inteligente y el cumplimiento de políticas escalables para la IA.

Blog RSS Feed | Snyk ·
Esto es difícil: dentro de la fábrica de Chainguard
cybersecurity

Esto es difícil: dentro de la fábrica de Chainguard

La fábrica Chainguard combina talento de primer nivel y automatización para producir paquetes e imágenes a un nivel de velocidad sin igual en comparación con cualquier otra distribución de Linux.

Chainguard: Unchained ·
El informe de Snyk muestra que el 88% de los directores de seguridad de ciberseguridad están preocupados por el estado actual de la preparación cibernética en Estados Unidos.
cybersecurity

El informe de Snyk muestra que el 88% de los directores de seguridad de ciberseguridad están preocupados por el estado actual de la preparación cibernética en Estados Unidos.

Snyk encuestó a 101 directores de seguridad de empresas de EE. UU.: el 96% teme las vulnerabilidades de código relacionadas con la IA y el 88% está preocupado por la preparación cibernética de EE. UU. A pesar de estas preocupaciones, la mayoría de los directores de seguridad siguen confiados en la seguridad de sus organizaciones.

Blog RSS Feed | Snyk ·
Pruebas de seguridad para aplicaciones de una sola página (SPAs)
cybersecurity

Pruebas de seguridad para aplicaciones de una sola página (SPAs)

Uno de los mayores desafíos al adoptar el desarrollo de Aplicaciones de Página Única (SPAs) es las pruebas de seguridad. Las pruebas de seguridad de SPAs no pueden limitarse a rastrear las URL del frontend y utilizar arañas como en las pruebas de seguridad tradicionales. Entonces, ¿cómo puede asegurarse de que está probando adecuadamente sus SPAs?

Blog RSS Feed | Snyk ·
Snyk en RSAC 2025
cybersecurity

Snyk en RSAC 2025

Descubra los puntos destacados de Snyk en RSAC 2025, centrándose en la inteligencia artificial generativa, los avances en la seguridad de las API y las iniciativas de la comunidad. Aprenda cómo Snyk está dando forma al futuro del desarrollo seguro de aplicaciones. Regístrese para Snyk Launch 2025.

Blog RSS Feed | Snyk ·
Cambios en las imágenes de contenedores de PyTorch
cybersecurity

Cambios en las imágenes de contenedores de PyTorch

Chainguard está realizando cambios en sus imágenes de contenedor de PyTorch para que sean más seguras, más fáciles de actualizar y más simples de usar.

Chainguard: Unchained ·
Snyk abre el camino al futuro del análisis de vulnerabilidades dinámicas (DAST): seguridad impulsada por IA para la era del desarrollo impulsado por IA
cybersecurity

Snyk abre el camino al futuro del análisis de vulnerabilidades dinámicas (DAST): seguridad impulsada por IA para la era del desarrollo impulsado por IA

Snyk lanza Snyk API & Web, un motor de análisis de seguridad de aplicaciones impulsado por IA que ayuda a las organizaciones a encontrar y exponer vulnerabilidades a gran escala de forma automática. Integrado profundamente en la plataforma de seguridad para desarrolladores de Snyk, Snyk API & Web es la respuesta de la compañía para asegurar las complejas aplicaciones impulsadas por IA que los desarrolladores están construyendo actualmente.

Blog RSS Feed | Snyk ·
¿Qué significa el FedRAMP 20x para usted?
cybersecurity

¿Qué significa el FedRAMP 20x para usted?

FedRAMP 20x es una nueva iniciativa diseñada para automatizar y simplificar el proceso de FedRAMP. Obtenga información sobre los cambios y cómo Chainguard puede ayudar.

Chainguard: Unchained ·
Ingress-nginx-controller: Pesadilla en la calle CVE
cybersecurity

Ingress-nginx-controller: Pesadilla en la calle CVE

Chainguard pudo responder y solucionar rápidamente las vulnerabilidades CVE recientes en ingress-nginx-controller descubiertas por Wiz. Consulte las acciones que hemos tomado.

Chainguard: Unchained ·
¡Vete de mi jardín y arregla tus vulnerabilidades!
cybersecurity

¡Vete de mi jardín y arregla tus vulnerabilidades!

¿Cansado de las escaneos aburridos? Conoce a Greybeard, la herramienta de seguridad de línea de comandos de IA divertida de Snyk que proporciona comentarios honestos y contundentes sobre vulnerabilidades que los desarrolladores recordarán. Greybeard es una herramienta para el Día de los Fools que realmente funciona.

Blog RSS Feed | Snyk ·
Sesión de preguntas y respuestas con Snyk y John Hammond: Sus preguntas sobre Fetch the Flag, respondidas
cybersecurity

Sesión de preguntas y respuestas con Snyk y John Hammond: Sus preguntas sobre Fetch the Flag, respondidas

Aquí hay cinco preguntas y respuestas destacadas del evento CTF de Snyk Fetch the Flag, que tuvo lugar los días 27 y 28 de febrero. Únase a John Hammond, educador y figura influyente en ciberseguridad, junto con Matt Kiely (también conocido como huskyhacks), diseñador de retos, y a los defensores de desarrolladores Micah Silverman, Sonya Moisset, Vandana Verma y Elliot Ward, para una sesión de preguntas y respuestas en vivo.

Blog RSS Feed | Snyk ·
Principales conclusiones de Chainguard Assemble 2025
cybersecurity

Principales conclusiones de Chainguard Assemble 2025

Chainguard anunció Chainguard Libraries, Chainguard VMs y una nueva asociación con Datadog en Assemble, nuestro evento inaugural para profesionales de seguridad y desarrollo.

Chainguard: Unchained ·
CVE-2025-29927: Elusión de autorización en el middleware de Next.js
cybersecurity

CVE-2025-29927: Elusión de autorización en el middleware de Next.js

El viernes por la mañana, 21 de marzo de 2025, a las 9:00 a.m. hora UTC, se publicó una advertencia de seguridad denominada CVE-2025-29927. Se citó una vulnerabilidad crítica de gravedad 9.1 para aplicaciones Next.js principales.

Blog RSS Feed | Snyk ·
La revolución Distroless estará protegida
cybersecurity

La revolución Distroless estará protegida

Chainguard OS es la siguiente generación en la entrega de software de código abierto. Aprenda todo sobre los principios y la tecnología que lo hacen posible.

Chainguard: Unchained ·
Alivio de los desarrolladores del agotamiento por vulnerabilidades con los hallazgos de Snyk Delta
cybersecurity

Alivio de los desarrolladores del agotamiento por vulnerabilidades con los hallazgos de Snyk Delta

¿Cansado de las constantes alertas de seguridad? Las funcionalidades de detección de vulnerabilidades de Snyk Delta en el IDE ayudan a los desarrolladores a filtrar el ruido y centrarse en las nuevas vulnerabilidades introducidas en su código. Reduce la fatiga de las vulnerabilidades y entrega software seguro más rápido. ¡Empieza de forma gratuita!

Blog RSS Feed | Snyk ·
¿Hemos alcanzado un punto de inflexión con Distroless?
cybersecurity

¿Hemos alcanzado un punto de inflexión con Distroless?

El mundo se encuentra en un punto de inflexión en la entrega de software de código abierto. Descubra el estado actual de la distribución de software y lo que está por venir.

Chainguard: Unchained ·
Reconstrucción de las acciones de TJ, compromiso de archivos GitHub Actions.
cybersecurity

Reconstrucción de las acciones de TJ, compromiso de archivos GitHub Actions.

Una grave vulnerabilidad de seguridad en el popular componente de GitHub Actions changed-files (tj-actions/changed-files) expuso secretos encriptados en texto plano dentro de los registros de GitHub Actions. Esta vulnerabilidad, que afecta a más de 23.000 repositorios, fue habilitada por commits huérfanos y etiquetas de lanzamiento manipuladas. Aprenda a proteger sus flujos de trabajo de GitHub de ataques similares.

Blog RSS Feed | Snyk ·
Un himno a la defensa en profundidad
cybersecurity

Un himno a la defensa en profundidad

El enfoque de defensa en profundidad de Chainguard en seguridad ayudó a protegerlo del reciente compromiso del repositorio tj-actions/changed-files en GitHub. Obtenga más información sobre cómo.

Chainguard: Unchained ·
Qué esperar en Chainguard Assemble 2025
cybersecurity

Qué esperar en Chainguard Assemble 2025

Chainguard Assemble 2025 se llevará a cabo en San Francisco el 25 de marzo. Obtenga una visión profunda de todos los temas que cubrirán las sesiones del evento.

Chainguard: Unchained ·
Snyk ayuda a asegurar el proyecto Golang Bento
cybersecurity

Snyk ayuda a asegurar el proyecto Golang Bento

Descubra cómo Snyk ayuda a proteger el proyecto de código abierto de Golang Bento, aportando soluciones a vulnerabilidades y utilizando herramientas impulsadas por IA. Aprenda sobre nuestros esfuerzos para mejorar la seguridad de Bento y apoyar a los mantenedores de código abierto a través del programa Snyk Secure Developer.

Blog RSS Feed | Snyk ·
Generación de código con IA: Seguridad y calidad del código, beneficios, riesgos y herramientas principales
cybersecurity

Generación de código con IA: Seguridad y calidad del código, beneficios, riesgos y herramientas principales

La generación de código con IA acelera el desarrollo, mejora la productividad y reduce la fatiga del programador. Sin embargo, también introduce riesgos y desafíos de seguridad. Aprenda cómo funciona la programación con IA, sus beneficios y limitaciones, y cómo proteger el código generado con IA utilizando las herramientas de seguridad de Snyk.

Blog RSS Feed | Snyk ·
Marco de automatización DevSecOps
cybersecurity

Marco de automatización DevSecOps

Aprenda sobre los principios de la automatización de DevSecOps, cómo implementar una estrategia de automatización de DevSecOps y las mejores herramientas de DevSecOps.

Blog RSS Feed | Snyk ·
Rompiendo el statu quo (Distribución)
cybersecurity

Rompiendo el statu quo (Distribución)

El modelo tradicional de distribución de software de código abierto está listo para la innovación. Aprenda cómo llegamos a este punto y qué vendrá después.

Chainguard: Unchained ·
Wolfi se traslada a la versión estándar de usrmerge
cybersecurity

Wolfi se traslada a la versión estándar de usrmerge

Para mejorar la estandarización y la compatibilidad con las aplicaciones de Linux modernas y otras distribuciones importantes, Chainguard está adoptando la estructura de archivos usrmerge.

Chainguard: Unchained ·
Celebrando el Mes de la Historia Negra 2025 en Snyk
cybersecurity

Celebrando el Mes de la Historia Negra 2025 en Snyk

Durante este Mes de la Historia Negra, celebramos las valiosas contribuciones que las personas negras han hecho a nuestra empresa, a nuestra industria y al mundo. En Snyk, creemos que un lugar de trabajo diverso e inclusivo es esencial para la innovación y el éxito, y estamos comprometidos a fomentar una cultura en la que todos se sientan valorados y respetados.

Blog RSS Feed | Snyk ·
¿Puede Snyk identificar algoritmos criptográficos débiles? Adiós a MD5
cybersecurity

¿Puede Snyk identificar algoritmos criptográficos débiles? Adiós a MD5

Los algoritmos de cifrado débiles son algoritmos criptográficos que proporcionan una seguridad inadecuada contra los ataques. Descubre cómo Snyk Code puede ayudar a encontrar algoritmos criptográficos débiles y realizar pruebas con cifrado débil.

Blog RSS Feed | Snyk ·
Integrando la seguridad desde el diseño: Gestión de riesgos en DevSecOps
cybersecurity

Integrando la seguridad desde el diseño: Gestión de riesgos en DevSecOps

Explore el valor empresarial de mitigar las amenazas de seguridad al principio del proceso de desarrollo e incorporar la seguridad en cada etapa a lo largo de todo el ciclo de vida de la aplicación, y algunas de las formas más efectivas de adoptar un enfoque de diseño seguro.

Blog RSS Feed | Snyk ·
El CTF Fetch the Flag de Snyk es más que un simple CTF
cybersecurity

El CTF Fetch the Flag de Snyk es más que un simple CTF

Consulta algunos de los desafíos anteriores de Fetch the Flag, que se basan en los mismos conceptos técnicos y material táctico que hemos visto en la industria – ¡y emocionaos con el Fetch the Flag de 2025!

Blog RSS Feed | Snyk ·
Imágenes de Docker Bake y Chainguard
cybersecurity

Imágenes de Docker Bake y Chainguard

Docker Bake es un excelente recurso para definir la configuración de construcción utilizando un archivo declarativo que se integra bien con Chainguard Images. Descubre cómo.

Chainguard: Unchained ·
No se puede pasar - Alerta de paquete malicioso
cybersecurity

No se puede pasar - Alerta de paquete malicioso

Recientemente, los investigadores han descubierto otro problema en la cadena de suministro de software en BoltDB, una herramienta de base de datos popular en el entorno de programación Go. Se descubrió que el módulo Go de BoltDB contenía código malicioso oculto.

Blog RSS Feed | Snyk ·
Una forma mejor de consumir aplicaciones de terceros
cybersecurity

Una forma mejor de consumir aplicaciones de terceros

Los contenedores Chainguard son una excelente manera de consumir aplicaciones de terceros como MySQL, NGINX, ArgoCD y otras, al tiempo que se reduce su tamaño y se mitigan las vulnerabilidades.

Chainguard: Unchained ·
Consolide los hallazgos de seguridad con Snyk y Google Security Command Center
cybersecurity

Consolide los hallazgos de seguridad con Snyk y Google Security Command Center

La integración de Snyk con Google Cloud Security Command Center (SCC) permite a los directores de seguridad y a los equipos de seguridad supervisar y gestionar las vulnerabilidades y configuraciones incorrectas de AppSec de Snyk junto con los problemas de seguridad en la nube de Google Cloud, todo desde una única plataforma.

Blog RSS Feed | Snyk ·
Únete a nosotros en Chainguard Assemble 2025
cybersecurity

Únete a nosotros en Chainguard Assemble 2025

Chainguard Assemble es un evento organizado por Chainguard para profesionales e líderes de ingeniería y seguridad, que se llevará a cabo el 25 de marzo de 2025 en Convene, en San Francisco, CA.

Chainguard: Unchained ·
Presentación de Snyk Accelerate con Accenture
cybersecurity

Presentación de Snyk Accelerate con Accenture

Snyk Accelerate es una nueva oferta de Snyk y Accenture que tiene como objetivo ayudar a los clientes a adoptar un programa de seguridad amigable para desarrolladores que reduce el riesgo empresarial y acelera la innovación de los desarrolladores.

Blog RSS Feed | Snyk ·
Chainguard Images: El botón fácil para FedRAMP
cybersecurity

Chainguard Images: El botón fácil para FedRAMP

Las imágenes Chainguard están diseñadas para facilitar el cumplimiento de FedRAMP para imágenes de contenedores. Aprenda más sobre cómo simplificamos la gestión de vulnerabilidades.

Chainguard: Unchained ·
El primer ciclo de cambios para adaptar la interfaz de Snyk
cybersecurity

El primer ciclo de cambios para adaptar la interfaz de Snyk

Probely, ahora Snyk Business, está implementando algunos cambios en la interfaz de usuario. Explicamos esta primera ronda de cambios y cómo estamos considerando futuros cambios para que se ajusten al lenguaje de diseño de Snyk.

Blog RSS Feed | Snyk ·
Comprender la Ley de Resiliencia Cibernética de la UE (CRA)
cybersecurity

Comprender la Ley de Resiliencia Cibernética de la UE (CRA)

Descubra cómo la Ley de Resiliencia Cibernética (CRA) establece nuevos estándares de seguridad para la UE y cómo Snyk puede ayudar a simplificar el cumplimiento con sus herramientas amigables para desarrolladores.

Blog RSS Feed | Snyk ·
Usando las banderas del compilador para proteger su código
cybersecurity

Usando las banderas del compilador para proteger su código

Las opciones de compilación recomendadas por Open SSF son una excelente manera de mejorar la seguridad y la protección de la memoria. Consulte cómo pueden afectar el uso de estas opciones.

Chainguard: Unchained ·
Una mirada previa a Fetch the Flag CTF 2025
cybersecurity

Una mirada previa a Fetch the Flag CTF 2025

Fetch the Flag, el concurso anual de Capture the Flag (CTF) de Snyk, regresa para 2025. Únase a este emocionante evento virtual el 27 de febrero de 2025, organizado por Snyk y el experto en ciberseguridad John Hammond, de 9 de la mañana a 9 de la noche, hora del este.

Blog RSS Feed | Snyk ·
El viaje de BFI en la transformación digital: Una charla informal sobre la mejora de la seguridad de las aplicaciones y la experiencia del desarrollador
cybersecurity

El viaje de BFI en la transformación digital: Una charla informal sobre la mejora de la seguridad de las aplicaciones y la experiencia del desarrollador

Descubre cómo BFI Finance Indonesia transformó su ciclo de vida de desarrollo con prácticas de seguridad proactivas, mejorando el cumplimiento, la experiencia del desarrollador y la colaboración. Aprende información clave de su experiencia compartida en CISO Indonesia 2024, moderada por Didik Achmadi de Snyk.

Blog RSS Feed | Snyk ·
Snyk reconocida como socio de confianza e innovadora por JPMorganChase
cybersecurity

Snyk reconocida como socio de confianza e innovadora por JPMorganChase

Snyk fue galardonada con el premio a la Innovación de JPMorgan Chase en 2024, reconociendo su impacto en la seguridad de las aplicaciones, la disrupción del mercado y la colaboración en general. Obtenga más información sobre esta colaboración.

Blog RSS Feed | Snyk ·
Habilitar el desarrollo de software seguro en 2025
cybersecurity

Habilitar el desarrollo de software seguro en 2025

Chainguard está aprovechando el éxito que ha logrado para sus clientes en 2024. Revise los resultados y descubra qué podemos ofrecerles y a nuestros usuarios.

Chainguard: Unchained ·
Protegiendo el desarrollo de GenAI con Snyk
cybersecurity

Protegiendo el desarrollo de GenAI con Snyk

El código generado por IA está impactando la forma en que trabajan los equipos de seguridad de aplicaciones. Aprenda más sobre los riesgos del código generado por IA y cómo Snyk puede ayudar a proteger su código base.

Blog RSS Feed | Snyk ·
10 Mejores prácticas de seguridad para Docker
cybersecurity

10 Mejores prácticas de seguridad para Docker

Comprenda los conceptos básicos de las mejores prácticas de seguridad de Docker utilizando nuestra guía de Docker para mejorar la seguridad de los contenedores.

Blog RSS Feed | Snyk ·
Garantizar el futuro digital: Mejores prácticas de AppSec en la banca digital
cybersecurity

Garantizar el futuro digital: Mejores prácticas de AppSec en la banca digital

La seguridad de las aplicaciones es fundamental para proteger los datos de los clientes y mantener la confianza. Explore las mejores prácticas para la seguridad de las aplicaciones, incluyendo la codificación segura, la gestión de vulnerabilidades e integrar la seguridad en los ciclos de desarrollo continuos. Proteja sus servicios digitales y mantenga la resiliencia frente a las amenazas en evolución, asegurando un futuro seguro para sus clientes y su negocio.

Blog RSS Feed | Snyk ·
4 consejos para asegurar el desarrollo asistido por GenAI
cybersecurity

4 consejos para asegurar el desarrollo asistido por GenAI

Descubra cuatro consejos prácticos para escalar su programa de seguridad de aplicaciones para satisfacer el ritmo del desarrollo asistido por la IA. Lea nuestro informe técnico para obtener más información.

Blog RSS Feed | Snyk ·
Ataque a la cadena de suministro: Ultralytics AI Pwn Request
cybersecurity

Ataque a la cadena de suministro: Ultralytics AI Pwn Request

Descubre los detalles del ataque a la cadena de suministro de Ultralytics AI, una intrusión sofisticada de dos fases que se dirige a las versiones de PyPI y a GitHub Actions con malware para minar criptomonedas. Aprende a detectar la exposición, a proteger tus proyectos y a protegerte contra futuras vulnerabilidades utilizando herramientas como Snyk.

Blog RSS Feed | Snyk ·
El enfoque basado en riesgos de Snyk para la priorización
cybersecurity

El enfoque basado en riesgos de Snyk para la priorización

Con el enfoque de Snyk y la herramienta Snyk AppRisk, es fácil implementar la priorización basada en riesgos. Aquí se explica cómo funciona el enfoque de Snyk, centrado en el desarrollador y con una visión integral.

Blog RSS Feed | Snyk ·
Cómo mitigar las vulnerabilidades SSRF en Go
cybersecurity

Cómo mitigar las vulnerabilidades SSRF en Go

Analice las vulnerabilidades de falsificación de solicitudes del lado del servidor (SSRF) en aplicaciones Go y explore técnicas de mitigación. Aprenda a proteger su código Go y a utilizar herramientas como Snyk Code para una seguridad proactiva.

Blog RSS Feed | Snyk ·
Los SBOMs generados por Snyk ahora incluyen detalles de licencia para las bibliotecas de código abierto en sus proyectos
cybersecurity

Los SBOMs generados por Snyk ahora incluyen detalles de licencia para las bibliotecas de código abierto en sus proyectos

Snyk ahora incluye información sobre licencias en sus SBOM generados, lo que proporciona a los desarrolladores una imagen más clara de los componentes de su aplicación y los riesgos de licencia asociados, y simplifica los esfuerzos de cumplimiento y seguridad. Esta nueva función agiliza la creación de SBOM y permite a los desarrolladores tomar decisiones informadas.

Blog RSS Feed | Snyk ·
Siete pasos para cerrar las brechas de cobertura con ASPM
cybersecurity

Siete pasos para cerrar las brechas de cobertura con ASPM

Identificar y cerrar las brechas en su programa de seguridad de aplicaciones no es un proceso único, sino una combinación continua de esfuerzos. Descubra cómo ASPM lo hace más fácil.

Blog RSS Feed | Snyk ·
Crear imágenes Multiarch con Chainguard Images
cybersecurity

Crear imágenes Multiarch con Chainguard Images

¿Quiere convertir una imagen de Docker de una sola arquitectura en una de múltiples arquitecturas? Descubra cómo puede hacerlo, manteniendo el uso de Chainguard Images.

Chainguard: Unchained ·
Empoderando a las mujeres en seguridad: El impacto del tutoría
cybersecurity

Empoderando a las mujeres en seguridad: El impacto del tutoría

En la serie “Mujeres liderando la seguridad”, Jonaki Egenolf, directora de marketing de Snyk, conversó con líderes influyentes sobre los desafíos y las oportunidades en el camino hacia una industria de ciberseguridad más inclusiva.

Blog RSS Feed | Snyk ·
Por qué una base sólida de DevOps es vital para una DevSecOps efectiva.
cybersecurity

Por qué una base sólida de DevOps es vital para una DevSecOps efectiva.

DevSecOps integra la seguridad en todo el ciclo de vida del desarrollo de software. Al capacitar a los desarrolladores con herramientas automatizadas y trasladando la seguridad al principio, las organizaciones pueden entregar software de forma más rápida y segura.

Blog RSS Feed | Snyk ·
Compromiso con las futuras generaciones: Resumen de la edición para estudiantes de Snyk "Capture The Flag" 2024
cybersecurity

Compromiso con las futuras generaciones: Resumen de la edición para estudiantes de Snyk "Capture The Flag" 2024

¿Buscas mejorar tus habilidades en ciberseguridad? El taller CTF 101 de Snyk ofrece una introducción práctica a las competiciones Capture the Flag, permitiendo a los estudiantes abordar desafíos de seguridad del mundo real. Aprende sobre la seguridad de las aplicaciones, las vulnerabilidades de la red y más a través de una formación gratuita y atractiva.

Blog RSS Feed | Snyk ·
Cómo priorizar las vulnerabilidades según el riesgo
cybersecurity

Cómo priorizar las vulnerabilidades según el riesgo

Aprende a utilizar la priorización basada en el riesgo para la gestión de vulnerabilidades. Este artículo te ayudará a reducir la fatiga de las alertas y a mejorar tu postura de seguridad.

Blog RSS Feed | Snyk ·
Comprender las vulnerabilidades de inyección de comandos en Go
cybersecurity

Comprender las vulnerabilidades de inyección de comandos en Go

Lee cómo funciona la inyección de comandos y los peligros que implica. Aprende sobre pautas prácticas sobre cómo prevenirla. Siguiendo las mejores prácticas y utilizando herramientas como Snyk, puedes reducir significativamente el riesgo de ataques de inyección de comandos en tus proyectos de Go.

Blog RSS Feed | Snyk ·
Imágenes FIPS independientes del kernel
cybersecurity

Imágenes FIPS independientes del kernel

Las imágenes FIPS de Chainguard están disponibles para su implementación en cualquier kernel de Linux, gracias a una nueva innovación de nuestro equipo de ingeniería. Descubra de qué se trata.

Chainguard: Unchained ·
El paquete npm de Lottie Player ha sido comprometido para robar criptomonedas
cybersecurity

El paquete npm de Lottie Player ha sido comprometido para robar criptomonedas

El 31 de octubre de 2024, se descubrió otro caso de compromiso y robo de criptomonedas relacionado con un paquete npm popular. Utilice Snyk para escanear dependencias de código abierto e imágenes de contenedores en la línea de comandos o en su SCM y determinar si está utilizando alguna de las versiones vulnerables de lottie-player, y potencialmente descubrir otras vulnerabilidades de seguridad en sus proyectos.

Blog RSS Feed | Snyk ·
Las 5 mejores herramientas de automatización de corrección de SAST y cómo se comparan
cybersecurity

Las 5 mejores herramientas de automatización de corrección de SAST y cómo se comparan

Acelere la corrección de código con herramientas impulsadas por IA. Aprenda sobre las 5 mejores herramientas de análisis estático automatizado y sus características para optimizar su flujo de trabajo de desarrollo. Descubra cómo Snyk Agent Fix puede reducir su tiempo de remediación en un 84% o más.

Blog RSS Feed | Snyk ·
Mejores prácticas para la gestión continua de vulnerabilidades
cybersecurity

Mejores prácticas para la gestión continua de vulnerabilidades

Al integrar las prácticas de seguridad en el ciclo de desarrollo, proporcionar educación y formación continuas, y automatizar los flujos de trabajo de seguridad, las organizaciones pueden mitigar eficazmente los riesgos derivados de incidentes en la cadena de suministro de código de código abierto, código generado por IA y amenazas emergentes. Snyk proporciona las herramientas y los recursos para establecer una cultura de seguridad proactiva y garantizar la seguridad de las aplicaciones.

Blog RSS Feed | Snyk ·
Encuentre, corrija automáticamente y priorice de forma inteligente, con las herramientas de seguridad de código impulsadas por IA de Snyk
cybersecurity

Encuentre, corrija automáticamente y priorice de forma inteligente, con las herramientas de seguridad de código impulsadas por IA de Snyk

Snyk Agent Fix es una herramienta potente impulsada por IA que corrige automáticamente las vulnerabilidades del código. Se integra perfectamente en los flujos de trabajo de los desarrolladores y prioriza los problemas críticos. Al aprovechar la IA, Snyk Agent Fix ofrece una corrección automática rápida, precisa y segura, permitiendo a los equipos mejorar la seguridad de las aplicaciones.

Blog RSS Feed | Snyk ·
Mujeres - ¡Comienza tu carrera en la seguridad de aplicaciones!
cybersecurity

Mujeres - ¡Comienza tu carrera en la seguridad de aplicaciones!

Descubre cómo entrar en el emocionante campo de la seguridad de aplicaciones. Aprende sobre recursos en línea gratuitos, participación en la comunidad, oportunidades de mentoría y comunidades exclusivas para mujeres en ciberseguridad. Inspírate con líderes de la industria y comienza tu camino hoy mismo.

Blog RSS Feed | Snyk ·
Snyk anuncia su compromiso con Service for America, proporcionando acceso a la educación en seguridad para todos.
cybersecurity

Snyk anuncia su compromiso con Service for America, proporcionando acceso a la educación en seguridad para todos.

Snyk se asocia con el Servicio para América para ofrecer educación gratuita en ciberseguridad a través de Snyk Learn. Descubra la formación y los talleres gratuitos y prácticos de Snyk Learn, diseñados para dotar a los desarrolladores y equipos de seguridad de las habilidades necesarias para construir aplicaciones seguras. Desde la seguridad en la codificación hasta los eventos Capture the Flag, Snyk ayuda a preparar a estudiantes y profesionales para el panorama de ciberseguridad en constante evolución.

Blog RSS Feed | Snyk ·
Soluciona automáticamente las vulnerabilidades de código con IA
cybersecurity

Soluciona automáticamente las vulnerabilidades de código con IA

Descubra Snyk Deep Code AI Fix (DCAIF), una herramienta revolucionaria para los desarrolladores. A diferencia de los asistentes de IA generativa que pueden introducir vulnerabilidades de seguridad, DCAIF utiliza un modelo de IA híbrido para solucionar automáticamente problemas de seguridad comunes, como XSS, directamente en su IDE.

Blog RSS Feed | Snyk ·
Gestión continua de vulnerabilidades proactiva para desarrolladores y equipos de seguridad.
cybersecurity

Gestión continua de vulnerabilidades proactiva para desarrolladores y equipos de seguridad.

Proteja contra amenazas modernas como los ataques a la cadena de suministro de código de código abierto y las vulnerabilidades en el código generado por IA. Automatice el escaneo, la remediación y la seguridad de los contenedores para garantizar que sus aplicaciones sean seguras y cumplan con los requisitos. Proteja su desarrollo de software con la solución integral de gestión de vulnerabilidades de Snyk.

Blog RSS Feed | Snyk ·
Más allá del alcance, para priorizar lo que es más importante
cybersecurity

Más allá del alcance, para priorizar lo que es más importante

Si bien la evaluación estática de la accesibilidad puede ayudar a los equipos a comprender mejor las vulnerabilidades de su aplicación, debe complementarse con otros tipos de información y análisis de riesgos.

Blog RSS Feed | Snyk ·
Lo que dicen los expertos en ciberseguridad sobre la IA
cybersecurity

Lo que dicen los expertos en ciberseguridad sobre la IA

La IA está causando preocupación a los directores de seguridad de TI. Aprenda sobre los riesgos de la IA generativa y la IA oculta, y cómo proteger sus implementaciones de IA con Chainguard.

Chainguard: Unchained ·
Colas de promesas y agrupación de tareas concurrentes en Deno
cybersecurity

Colas de promesas y agrupación de tareas concurrentes en Deno

Aprenda a crear aplicaciones seguras utilizando Deno. Explore las medidas de seguridad predeterminadas proporcionadas por Deno, comprenda las posibles vulnerabilidades, como la suplantación de solicitudes del lado del servidor (SSRF), y descubra las mejores prácticas para minimizar los riesgos. Mejore la seguridad de su aplicación aprovechando las funciones avanzadas de Deno.

Blog RSS Feed | Snyk ·
Identificar código C inseguro con Valgrind y solucionarlo con Snyk Code
cybersecurity

Identificar código C inseguro con Valgrind y solucionarlo con Snyk Code

Descubre cómo proteger tu código de C y C++ con Snyk. Aprende sobre vulnerabilidades comunes como fugas de memoria y desbordamientos de búfer en C y C++ y cómo la herramienta de análisis estático de código de Snyk puede ayudarte a identificarlas y solucionarlas. Protege tu software crítico de las amenazas de seguridad.

Blog RSS Feed | Snyk ·
Sumérgete en el aprendizaje de IA y LLM con la nueva ruta de aprendizaje de Snyk Learn
cybersecurity

Sumérgete en el aprendizaje de IA y LLM con la nueva ruta de aprendizaje de Snyk Learn

Sumérgete en el mundo de la seguridad de la IA y los LLM con la nueva ruta de aprendizaje gratuita de Snyk Learn. Aprende a proteger tus sistemas de IA de las vulnerabilidades del OWASP Top 10. Domina la inyección de prompts, la divulgación de datos sensibles y más. ¡Comienza tu viaje en seguridad de la IA hoy mismo!

Blog RSS Feed | Snyk ·
¿Quieres evitar una filtración de datos? Implementa la detección de secretos.
cybersecurity

¿Quieres evitar una filtración de datos? Implementa la detección de secretos.

¿Preocupado por las filtraciones de datos? Las claves de API y las contraseñas expuestas son una causa importante. Proteja su ciclo de vida de desarrollo de software, identifique y elimine las credenciales codificadas en el código, y utilice las herramientas de detección de credenciales de Snyk para identificar las credenciales en las primeras etapas del desarrollo con el fin de prevenir filtraciones y proteger sus aplicaciones.

Blog RSS Feed | Snyk ·
Lo que debes saber sobre la seguridad del código PHP
cybersecurity

Lo que debes saber sobre la seguridad del código PHP

Hablemos sobre la importancia de la seguridad de PHP y el impacto empresarial de algunas vulnerabilidades notables del intérprete PHP, que son cruciales para que los desarrolladores las aborden correctamente.

Blog RSS Feed | Snyk ·
No métricas CVE en Cloud Run
cybersecurity

No métricas CVE en Cloud Run

Logre cero vulnerabilidades en Cloud Run con el sidecar de OpenTelemetry. Aprenda a utilizar las imágenes de Chainguard para una supervisión segura y eficiente.

Chainguard: Unchained ·
Las imágenes Chainguard Java ahora admiten FIPS 140-3
cybersecurity

Las imágenes Chainguard Java ahora admiten FIPS 140-3

Las imágenes de Chainguard Java ahora admiten FIPS 140-3 con Bouncy Castle 2.0. Asegure su cumplimiento y simplifique las auditorías con imágenes preconfiguradas y seguras.

Chainguard: Unchained ·
El principio de inmutabilidad
cybersecurity

El principio de inmutabilidad

Secure by default comienza con la inmutabilidad. Descubre cómo controlar los cambios y minimizar los riesgos.

Chainguard: Unchained ·
Vulnerabilidades en extensiones de C/C++ para NodeJS
cybersecurity

Vulnerabilidades en extensiones de C/C++ para NodeJS

En esta publicación de blog, nuestro objetivo es proporcionar una descripción general de las vulnerabilidades y patrones de vulnerabilidad comunes que pueden ocurrir al escribir complementos C/C++ en NodeJS.

Blog RSS Feed | Snyk ·
Bienvenida Diana Brunelle: Nueva directora de Recursos Humanos de Snyk
cybersecurity

Bienvenida Diana Brunelle: Nueva directora de Recursos Humanos de Snyk

Es un placer anunciar la incorporación de Diana Brunelle como nueva Directora de Recursos Humanos (CPO) de Snyk. Diana llega a nuestra empresa con más de veinte años de experiencia en liderazgo global de RR. HH. y estrategia de talento. Estoy ansioso por ver cómo aprovecha su pasión y experiencia para seguir construyendo la cultura empresarial inclusiva de Snyk, impulsando la alineación organizativa y el crecimiento continuo.

Blog RSS Feed | Snyk ·
¡Conozcan a Chainguard en Black Hat USA 2024 en Las Vegas!
cybersecurity

¡Conozcan a Chainguard en Black Hat USA 2024 en Las Vegas!

Únete a Chainguard en Black Hat USA 2024 para obtener información sobre ciberseguridad, establecer contactos y divertirte en Las Vegas este agosto. ¡No te pierdas nuestros emocionantes eventos y actividades!

Chainguard: Unchained ·
Cómo configurar un contenedor de desarrollo de Deno en GitHub Codespaces
cybersecurity

Cómo configurar un contenedor de desarrollo de Deno en GitHub Codespaces

En esta publicación, exploraremos el mundo de Deno, GitHub Codespaces y Dev Containers, proporcionándonos al público los conocimientos necesarios para configurar su entorno de desarrollo de manera efectiva y eficiente en la nube. Nuestro público objetivo para esta publicación son los desarrolladores, especialmente aquellos que trabajan con el ecosistema de JavaScript y Node.js.

Blog RSS Feed | Snyk ·
10 Dimensiones del análisis estático de Python
cybersecurity

10 Dimensiones del análisis estático de Python

El análisis estático de Python, comúnmente conocido como “linting”, desempeña un papel vital en el desarrollo de software al examinar el código de Python sin ejecutarlo. Este proceso tiene como objetivo detectar posibles errores, errores de programación, inconsistencias de estilo o desviaciones de los estándares de codificación establecidos. Además, el análisis estático facilita la detección temprana de vulnerabilidades, lo que minimiza el riesgo de implementar código inseguro en entornos de producción. Es una práctica esencial para mantener la calidad y la seguridad del código.

Blog RSS Feed | Snyk ·
Cómo proteger un bucket de S3 en AWS
cybersecurity

Cómo proteger un bucket de S3 en AWS

En esta entrada del blog, discutiremos pasos prácticos para garantizar que sus contenedores S3 sean seguros y cumplan con las mejores prácticas.

Blog RSS Feed | Snyk ·
Actualizaciones de NVD: CVSS v4.0, datos de CISA y más
cybersecurity

Actualizaciones de NVD: CVSS v4.0, datos de CISA y más

Aprenda sobre las últimas actualizaciones de la NVD, incluyendo los datos de CISA sobre vulnerabilidades, la integración de CVSS v4.0 y cómo impactan en su flujo de trabajo de gestión de vulnerabilidades.

Chainguard: Unchained ·
Cómo proteger una API REST
cybersecurity

Cómo proteger una API REST

En esta publicación, hablaremos sobre qué son las APIs REST y cómo protegerlas.

Blog RSS Feed | Snyk ·
4 riesgos del código impulsado por IA y cómo abordarlos
cybersecurity

4 riesgos del código impulsado por IA y cómo abordarlos

Aprenda sobre los riesgos asociados con el código generado por IA en el desarrollo de software. Obtenga información práctica sobre los riesgos del código generado por IA en este artículo.

Blog RSS Feed | Snyk ·
Imágenes de contenedores para fortalecer la seguridad STIG
cybersecurity

Imágenes de contenedores para fortalecer la seguridad STIG

Sumérgete en el mundo del fortalecimiento de la seguridad para imágenes de contenedores. Explora información experta, consejos prácticos y soluciones de Chainguard para fortalecer la seguridad de tus contenedores.

Chainguard: Unchained ·
Pregúntenos sobre la interfaz de línea de comandos de Snyk
cybersecurity

Pregúntenos sobre la interfaz de línea de comandos de Snyk

En la publicación de blog de hoy, el equipo de Snyk CLI compartirá cómo nuestra investigación informa el descubrimiento, el desarrollo y el impacto del producto, donde necesitamos su ayuda, y cómo puede compartir su experiencia y sus puntos débiles con nosotros.

Blog RSS Feed | Snyk ·
Adopción de herramientas de IA seguras: Percepciones y realidades
cybersecurity

Adopción de herramientas de IA seguras: Percepciones y realidades

En nuestro último informe, Snyk realizó una encuesta a profesionales de seguridad y desarrollo de software, desde la alta dirección hasta los desarrolladores de aplicaciones, sobre cómo sus empresas se habían preparado y adoptado las herramientas de codificación de IA generativa.

Blog RSS Feed | Snyk ·
Snyk patrocina el Summit de Snowflake
cybersecurity

Snyk patrocina el Summit de Snowflake

Nos complace anunciar la asociación estratégica entre Snyk y Snowflake, dos líderes de la industria que se unen para revolucionar la seguridad de datos y aplicaciones.

Blog RSS Feed | Snyk ·
Trabajando de forma inesperada
cybersecurity

Trabajando de forma inesperada

No dejes que lo inesperado frene tus proyectos. Lee nuestra guía sobre cómo aceptar la incertidumbre en el desarrollo de software y desbloquea nuevas posibilidades.

Chainguard: Unchained ·
10 características modernas de Node.js para empezar a utilizar en 2024
cybersecurity

10 características modernas de Node.js para empezar a utilizar en 2024

Esta entrada explorará 10 características modernas del entorno Node.js que cada desarrollador debería comenzar a utilizar en 2024. Cubriremos todo, desde las APIs recién lanzadas hasta las características atractivas ofrecidas por los nuevos competidores como Bun y Deno.

Blog RSS Feed | Snyk ·
Cómo proteger las aplicaciones de Python Flask
cybersecurity

Cómo proteger las aplicaciones de Python Flask

En este artículo, aprenderá sobre algunas mejores prácticas relacionadas con la seguridad de las aplicaciones de Python construidas con el framework web Flask. Comenzará revisando algunos ejemplos de configuraciones inseguras y luego aprenderá cómo mitigar y solucionar cualquier problema.

Blog RSS Feed | Snyk ·
Evaluación de seguridad de Chainguard, Trail of Bits
cybersecurity

Evaluación de seguridad de Chainguard, Trail of Bits

Confía pero verifica: Lea sobre la evaluación de seguridad independiente de Chainguard realizada por Trail of Bits y nuestro compromiso con la transparencia en las prácticas de seguridad.

Chainguard: Unchained ·
Presentamos el Centro de Confianza de Chainguard
cybersecurity

Presentamos el Centro de Confianza de Chainguard

Aprenda cómo Chainguard prioriza la seguridad con nuestro nuevo Centro de Confianza. Encuentre información sobre nuestras políticas, certificaciones y cómo protegemos su cadena de suministro de software.

Chainguard: Unchained ·
Revisión de los privilegios mínimos
cybersecurity

Revisión de los privilegios mínimos

Fortalece la seguridad de tu cadena de suministro de software con el principio de mínimo privilegio auditado. Aprende cómo el enfoque de Chainguard minimiza los riesgos y aumenta la confianza.

Chainguard: Unchained ·
Firma del compromiso "Secure by Design" de CISA
cybersecurity

Firma del compromiso "Secure by Design" de CISA

Chainguard firma con orgullo el compromiso de CISA de “Diseñar de forma segura”. Descubra por qué apoyamos esta iniciativa crítica de seguridad de software.

Chainguard: Unchained ·
Código abierto de Octo STS
cybersecurity

Código abierto de Octo STS

Open Source Octo STS lanzado — La solución de Chainguard para eliminar las credenciales de GitHub de larga duración. Mejore la seguridad, colabore, obtenga actualizaciones.

Chainguard: Unchained ·
Snyk CLI: Introducción al versionado semántico y a los canales de lanzamiento
cybersecurity

Snyk CLI: Introducción al versionado semántico y a los canales de lanzamiento

Nos complace presentar el versionado semántico y los canales de lanzamiento en Snyk CLI, a partir de la versión 1.1291.0. En esta entrada del blog, compartiremos por qué estamos introduciendo estos cambios, qué problemas resuelven estos cambios para nuestros clientes y cómo nuestros clientes pueden optar por utilizarlos según sus necesidades.

Blog RSS Feed | Snyk ·
Seguridad en 360 grados gracias a Snyk
cybersecurity

Seguridad en 360 grados gracias a Snyk

Soumen Mukherjee, embajador de Snyk, nos explica las diversas funciones de la plataforma Snyk y cómo proporciona una seguridad de aplicaciones de 360 grados.

Blog RSS Feed | Snyk ·
La función de auto-corrección de Snyk Code, Snyk Agent Fix, ha mejorado
cybersecurity

La función de auto-corrección de Snyk Code, Snyk Agent Fix, ha mejorado

Snyk Agent Fix ahora admite 8 idiomas, con una precisión significativamente mejorada gracias a una nueva tecnología propietaria, y utiliza inteligencia artificial multimodal e híbrida para una mayor robustez a través de la diversidad de modelos.

Blog RSS Feed | Snyk ·
DevOpsDays Singapur 2024: Revelando los riesgos de seguridad en el código generado por IA
cybersecurity

DevOpsDays Singapur 2024: Revelando los riesgos de seguridad en el código generado por IA

En DevOpsDays Singapur 2024, Lawrence Crowther de Snyk fue el ponente principal. Aquí hay algunos puntos destacados de su presentación sobre la integración crítica de la seguridad en los procesos de DevOps, centrándose en el código generado por IA y su potencial para revolucionar el desarrollo de software, al tiempo que expone vulnerabilidades.

Blog RSS Feed | Snyk ·
Crear un paquete npm compatible con ESM y CJS en 2024
cybersecurity

Crear un paquete npm compatible con ESM y CJS en 2024

Publicar paquetes de JavaScript que sean compatibles tanto con ECMAScript Modules (ESM) como con CommonJS (CJS) es una habilidad crucial para los desarrolladores que buscan integrar una amplia gama de bibliotecas. Este artículo se centra en enfoques prácticos y mejores prácticas para mantener la compatibilidad con ESM y CJS.

Blog RSS Feed | Snyk ·
Cómo instalar Java en macOS
cybersecurity

Cómo instalar Java en macOS

En la siguiente publicación, le guiaremos sobre la instalación de Java en macOS, para que pueda comenzar a desarrollar aplicaciones en poco tiempo.

Blog RSS Feed | Snyk ·
Cómo SAS protege el código generado por IA
cybersecurity

Cómo SAS protege el código generado por IA

La inteligencia artificial generativa es omnipresente en toda la industria del software. Aprenda más sobre su impacto en los equipos de desarrollo actuales y cómo utilizarla de forma segura.

Blog RSS Feed | Snyk ·
Presentando la asociación de Snyk con Gemini Code Assist
cybersecurity

Presentando la asociación de Snyk con Gemini Code Assist

Descubra cómo la nueva asociación de Snyk con Gemini Code Assist permite a los desarrolladores desarrollar con seguridad y con la velocidad impulsada por la inteligencia artificial.

Blog RSS Feed | Snyk ·
Un Big Bang más seguro (y más pequeño)
cybersecurity

Un Big Bang más seguro (y más pequeño)

Chainguard mejora Big Bang con imágenes seguras y más pequeñas: 100% menos vulnerabilidades, 40% menos componentes, reducción del 72% en el tamaño para una seguridad reforzada.

Chainguard: Unchained ·
La historia de la imagen más vulnerable de Chainguard
cybersecurity

La historia de la imagen más vulnerable de Chainguard

Chainguard se burla juguetonamente de su “imagen más vulnerable” con 300.000 CVEs como una broma de April Fools, mostrando precisamente cuántas vulnerabilidades protege.

Chainguard: Unchained ·
El backdoor XZ CVE-2024-3094
cybersecurity

El backdoor XZ CVE-2024-3094

El 29 de marzo de 2024, un actor malicioso llevó a cabo una operación de alto riesgo y una campaña prolongada para introducir una puerta trasera en la biblioteca de software de Linux, liblzma, con el fin de obtener acceso a múltiples sistemas operativos a través de distribuciones de Linux.

Blog RSS Feed | Snyk ·
Proteja su SBOM en Google Cloud
cybersecurity

Proteja su SBOM en Google Cloud

Obtenga una visión general de las últimas directrices de la NSA sobre seguridad de código abierto y aprenda cómo seguirlas en su entorno de Google Cloud con Snyk.

Blog RSS Feed | Snyk ·
Cómo Snyk garantiza una adopción segura de la IA
cybersecurity

Cómo Snyk garantiza una adopción segura de la IA

Explore la evolución de la IA en el desarrollo de software y sus aplicaciones actuales, y descubra cómo Snyk utiliza la IA en sus productos de seguridad para proteger el ecosistema de desarrollo.

Blog RSS Feed | Snyk ·
El equipo de AppSec de Snyk
cybersecurity

El equipo de AppSec de Snyk

Para celebrar el próximo torneo de March Madness, hemos creado nuestro propio equipo ideal para AppSec. Lea más para descubrir las características de seguridad de aplicaciones de Snyk y cómo pueden ayudar a su equipo a lograr un éxito en la protección de aplicaciones desde el código hasta la nube.

Blog RSS Feed | Snyk ·
Chainguard Images ahora disponibles en Docker Hub
cybersecurity

Chainguard Images ahora disponibles en Docker Hub

Chainguard Images se une a Docker Hub como Editor Verificado, ofreciendo a los desarrolladores imágenes seguras y protegidas para proyectos de código abierto.

Chainguard: Unchained ·
Presentación del curso experto ASPM
cybersecurity

Presentación del curso experto ASPM

La última serie de masterclasses de Snyk, “Unlocking AppSec Excellence”, tiene como objetivo educar al mercado sobre el ASPM y cómo los líderes de la seguridad de aplicaciones pueden utilizarlo para construir un programa eficaz de seguridad basado en riesgos.

Blog RSS Feed | Snyk ·
Modelos de madurez de AppSec
cybersecurity

Modelos de madurez de AppSec

Aprenda qué incluir en su modelo de madurez de seguridad de aplicaciones y cómo evaluar su nivel actual de madurez en seguridad de aplicaciones.

Blog RSS Feed | Snyk ·
Defensa en capas
cybersecurity

Defensa en capas

La defensa en profundidad es un enfoque de ciberseguridad que se centra en hacer que sea lo más difícil posible para los atacantes tener éxito, combinando numerosas medidas de seguridad.

Blog RSS Feed | Snyk ·
Cómo REI construyó una cultura de DevSecOps y cómo Snyk ayudó
cybersecurity

Cómo REI construyó una cultura de DevSecOps y cómo Snyk ayudó

Aprende cómo el equipo de REI construyó una sólida cultura de seguridad en las unidades de desarrollo, en esta charla de Re:Invent de AWS entre Dan Ngo, Ingeniero de Seguridad Principal, Ingeniería de Ciberseguridad y Gestión de Riesgos en REI, y Clinton Herget, Director de Tecnología de Campo en Snyk.

Blog RSS Feed | Snyk ·
Rediseñando la distribución Linux con Wolfi
cybersecurity

Rediseñando la distribución Linux con Wolfi

Descubra Wolfi: La solución de Chainguard para la seguridad de contenedores moderna, creando distribuciones Linux minimales y seguras para las necesidades actuales.

Chainguard: Unchained ·
Prevención de ataques de inyección SQL en Node.js
cybersecurity

Prevención de ataques de inyección SQL en Node.js

En este artículo, aprenderá más sobre por qué los ataques de inyección SQL representan una amenaza significativa y cómo proteger sus aplicaciones Node.js contra ellos.

Blog RSS Feed | Snyk ·
Con cariño, sus aplicaciones
cybersecurity

Con cariño, sus aplicaciones

Este año, para San Valentín, imaginamos cómo podría ser una carta de amor de tus aplicaciones a las herramientas que las protegen.

Blog RSS Feed | Snyk ·
Ubicaciones automáticas con Rego
cybersecurity

Ubicaciones automáticas con Rego

Recientemente lanzamos una serie de mejoras en Snyk IaC, y en esta entrada del blog, profundizamos en una característica particularmente interesante: la ubicación automática de código fuente para las violaciones de reglas.

Blog RSS Feed | Snyk ·
10 Mejores prácticas de seguridad de GitHub
cybersecurity

10 Mejores prácticas de seguridad de GitHub

En esta guía, discutiremos diez mejores prácticas que puedes implementar para mejorar la seguridad de tu GitHub. Descarga la guía de una página y lee más abajo para una explicación más completa de todas las diez acciones seleccionadas.

Blog RSS Feed | Snyk ·
La respuesta de Chainguard a CVE-2023-6246 en glibc
cybersecurity

La respuesta de Chainguard a CVE-2023-6246 en glibc

Chainguard aborda rápidamente CVE-2023-6246 en glibc, reforzando la seguridad de las imágenes de contenedor con la rápida implementación de parches y las actualizaciones de las advertencias.

Chainguard: Unchained ·
Comprender y mitigar la vulnerabilidad XSS de Jinja2 (CVE-2024-22195)
cybersecurity

Comprender y mitigar la vulnerabilidad XSS de Jinja2 (CVE-2024-22195)

El 11 de enero de 2024, se reveló una importante vulnerabilidad de seguridad en Jinja2, una ampliamente utilizada biblioteca de plantillas de Python. Identificada como CVE-2024-22195, esta vulnerabilidad de scripting entre sitios (XSS) ha generado preocupación debido a su impacto en numerosos proyectos.

Blog RSS Feed | Snyk ·
El enfoque de Kroger en la seguridad de la cadena de suministro
cybersecurity

El enfoque de Kroger en la seguridad de la cadena de suministro

Recientemente, Snyk organizó una cata de vinos y una discusión con clientes que contó con la participación de David Imhoff, líder de seguridad de productos en Kroger. La discusión se centró en abordar los desafíos de la seguridad de las cadenas de suministro digitales.

Blog RSS Feed | Snyk ·
Inyección de comandos en Python: ejemplos y prevención
cybersecurity

Inyección de comandos en Python: ejemplos y prevención

En este artículo, aprenderá todo sobre la inyección de comandos, incluyendo cómo esta vulnerabilidad puede manifestarse en sus programas. También aprenderá sobre las mejores prácticas de seguridad para proteger sus aplicaciones de Python de los ataques de inyección de comandos.

Blog RSS Feed | Snyk ·
¿Está su equipo en la lista de buenas o malas prácticas de seguridad?
cybersecurity

¿Está su equipo en la lista de buenas o malas prácticas de seguridad?

Esta temporada navideña es un buen momento para plantear la misma pregunta en un contexto diferente: ¿están las prácticas de su organización con respecto a la IA, las herramientas de seguridad de aplicaciones y otras prácticas relacionadas con la seguridad, colocándola en la lista de “buenos” o “malos” este año?

Blog RSS Feed | Snyk ·
Vulnerabilidades comunes de SAML y cómo solucionarlas
cybersecurity

Vulnerabilidades comunes de SAML y cómo solucionarlas

Este blog tiene como objetivo proporcionar una descripción general breve de las vulnerabilidades comunes de SAML y cómo pueden ser solucionadas, con algunos ejemplos.

Blog RSS Feed | Snyk ·
Las 3 mejores prácticas de seguridad para manejar JWTs
cybersecurity

Las 3 mejores prácticas de seguridad para manejar JWTs

En esta entrada del blog, discutiremos las tres mejores prácticas de seguridad para el manejo de JWTs. También proporcionaremos ejemplos prácticos utilizando Python y mostraremos cómo Snyk puede ayudarle a identificar y solucionar vulnerabilidades de seguridad en su aplicación.

Blog RSS Feed | Snyk ·
Snyk destaca las conferencias de AWS re:Invent 2023
cybersecurity

Snyk destaca las conferencias de AWS re:Invent 2023

En este blog, resumimos los desarrollos más destacados de AWS re:Invent 2023, incluyendo los avances líderes de la industria de Snyk con la inteligencia artificial generativa, ASPM, y la importancia de la seguridad de la IA.

Blog RSS Feed | Snyk ·
Inyección de código en Python: ejemplos y prevención
cybersecurity

Inyección de código en Python: ejemplos y prevención

Aprenda sobre los peligros y la importancia de las convenciones de codificación segura, particularmente en lo que respecta a las vulnerabilidades de inyección de código y cómo se manifiestan en las aplicaciones de Python.

Blog RSS Feed | Snyk ·
Acelere la seguridad de C/C++ con Snyk
cybersecurity

Acelere la seguridad de C/C++ con Snyk

Hoy, Snyk está introduciendo la seguridad de C/C++ en el mundo del desarrollo moderno con la disponibilidad general del soporte para C/C++ de Snyk Code!

Blog RSS Feed | Snyk ·
Informe de Snyk Fetch the Flag CTF 2023: I Do Math
cybersecurity

Informe de Snyk Fetch the Flag CTF 2023: I Do Math

Si asististe a Snyk’s Fetch the Flag en 2023 y buscas la respuesta al desafío I Do Math, has llegado al lugar correcto. ¡Vamos a resolverlo juntos!

Blog RSS Feed | Snyk ·
Informe de Snyk Fetch the Flag CTF 2023: Audiopolis
cybersecurity

Informe de Snyk Fetch the Flag CTF 2023: Audiopolis

Si asististe al evento Fetch the Flag de Snyk en 2023 y buscas la solución al desafío de Audiopolis, ¡has llegado al lugar correcto! Vamos a resolverlo juntos!

Blog RSS Feed | Snyk ·
Nightfall AI y Snyk se unen para ofrecer escaneo de vulnerabilidades impulsado por IA para desarrolladores
cybersecurity

Nightfall AI y Snyk se unen para ofrecer escaneo de vulnerabilidades impulsado por IA para desarrolladores

Si bien Snyk ofrece un enfoque integral para la seguridad del desarrollador al proteger los componentes críticos de la cadena de suministro de software, reconocemos el creciente riesgo de exposición de secretos en la nube. Por lo tanto, hemos recurrido a Nightfall AI para proporcionar una función crítica para la seguridad del desarrollador: el escaneo avanzado de secretos.

Blog RSS Feed | Snyk ·
4 ventajas de utilizar la revisión de código con IA
cybersecurity

4 ventajas de utilizar la revisión de código con IA

Los informes de revisión de código de IA detectan errores críticos en tiempo real y muestran cómo solucionarlos. Descubra aún más beneficios y cómo la revisión de código de Snyk puede ayudar.

Blog RSS Feed | Snyk ·
Cómo integrar ASPM con su programa de seguridad de aplicaciones
cybersecurity

Cómo integrar ASPM con su programa de seguridad de aplicaciones

En este blog, revisaremos los conceptos clave de la gestión de la postura de seguridad de las aplicaciones y mostraremos cómo el ASPM encaja en el ciclo de vida de la seguridad de sus aplicaciones y ayuda a que su organización sea más segura.

Blog RSS Feed | Snyk ·
Nuestros 20 artículos favoritos de Snyk Fetch the Flag CTF de la comunidad para 2023
cybersecurity

Nuestros 20 artículos favoritos de Snyk Fetch the Flag CTF de la comunidad para 2023

El evento Fetch the Flag CTF 2023 tuvo lugar los días 27 y 28 de octubre, reuniendo a miles de participantes de todo el mundo para competir y resolver más de 30 desafíos de hacking, que van desde la web hasta la criptografía. En este blog, nos complace compartir algunas de las mejores soluciones comunitarias para estos desafíos.

Blog RSS Feed | Snyk ·
Rego 103: Tipos de valores y reglas
cybersecurity

Rego 103: Tipos de valores y reglas

Aprenda sobre los diferentes tipos de Valores y Reglas que puede utilizar para crear políticas en OPA y Rego.

Blog RSS Feed | Snyk ·
Snyk obtiene la Competencia en Seguridad de AWS
cybersecurity

Snyk obtiene la Competencia en Seguridad de AWS

Snyk ha logrado con orgullo obtener el estatus de Competencia de Seguridad de AWS, reconociendo su amplia experiencia en seguridad y su dedicación a proporcionar soluciones sólidas de seguridad para aplicaciones. Este logro destaca la capacidad de Snyk para apoyar a las organizaciones modernas en la construcción y operación segura de sus aplicaciones en Amazon Web Services (AWS), consolidando aún más su reputación como líder en seguridad de aplicaciones nativas en la nube.

Blog RSS Feed | Snyk ·
Protección en tiempo real contra amenazas con Snyk y SentinelOne
cybersecurity

Protección en tiempo real contra amenazas con Snyk y SentinelOne

Estamos encantados de anunciar la integración de Snyk con SentinelOne, que ofrece una visión unificada que cierra la brecha entre las vulnerabilidades en tiempo de construcción y las amenazas en tiempo de ejecución para ofrecer protección en tiempo real.

Blog RSS Feed | Snyk ·
¿Qué hay de nuevo en CVSS 4.0
cybersecurity

¿Qué hay de nuevo en CVSS 4.0

En esta entrada del blog, destacaremos la opinión de Snyk sobre el nuevo marco de puntuación de vulnerabilidades, CVSS 4.0, que se lanzó el 1 de noviembre de 2023.

Blog RSS Feed | Snyk ·
Semana de Impacto Snyk 2023: Una semana de contribuciones significativas y participación comunitaria
cybersecurity

Semana de Impacto Snyk 2023: Una semana de contribuciones significativas y participación comunitaria

La Semana de Impacto de Snyk, que tuvo lugar del 22 al 27 de octubre, no fue solo un evento. Fue una manifestación de nuestra creencia fundamental en devolver algo a la comunidad. En un esfuerzo coordinado en el que participaron más del 20% de los empleados de Snyk en todo el mundo, buscamos crear un efecto dominó de conexión y participación comunitaria significativas.

Blog RSS Feed | Snyk ·
Seguridad versus Desarrollo: Un juego de prioridades
cybersecurity

Seguridad versus Desarrollo: Un juego de prioridades

Para aprovechar al máximo el potencial de las herramientas de seguridad centradas en el desarrollador, es esencial una alineación estratégica entre los departamentos de Desarrollo y Seguridad. Aprenda los pasos a seguir para lograr esa alineación.

Blog RSS Feed | Snyk ·
Rego 101: Introducción a Rego
cybersecurity

Rego 101: Introducción a Rego

Aprenda a escribir sus primeras reglas de políticas como código en Rego. Este tutorial de Rego para principiantes cubre los conceptos básicos de la sintaxis de Rego y el uso de OPA.

Blog RSS Feed | Snyk ·
Inyección de dependencias en Python
cybersecurity

Inyección de dependencias en Python

Esta guía le mostrará cómo funciona DI, cómo usarlo y cómo puede mejorar sus proyectos de Python.

Blog RSS Feed | Snyk ·
Cómo empezar con la parametrización de consultas
cybersecurity

Cómo empezar con la parametrización de consultas

En este artículo práctico, veremos cómo utilizar la parametrización de consultas SQL y las funciones almacenadas para prevenir los ataques de inyección, así como algunas medidas de seguridad adicionales que ayudan a proteger nuestro código.

Blog RSS Feed | Snyk ·
Cómo mantener una conexión HTTP activa durante 9 horas
cybersecurity

Cómo mantener una conexión HTTP activa durante 9 horas

En esta publicación, explicaré cómo el proyecto de código abierto que creé, ctfd-account-hook, evolucionó para soportar una solicitud HTTP segura y de larga duración para notificar a casi 4.000 participantes registrados por correo electrónico.

Blog RSS Feed | Snyk ·
Fortalece la colaboración en seguridad con Snyk y Slack
cybersecurity

Fortalece la colaboración en seguridad con Snyk y Slack

Acabamos de publicar un nuevo video de Snyk Partner Speak para mostrar la integración conjunta de Snyk y Slack, que te permite visualizar y utilizar los datos de Snyk en los canales de Slack.

Blog RSS Feed | Snyk ·
Instalación y gestión de Java en macOS
cybersecurity

Instalación y gestión de Java en macOS

Este artículo revisa cómo instalar y administrar diferentes versiones de Java en su sistema macOS para ayudarle a simplificar este proceso.

Blog RSS Feed | Snyk ·
Cómo actualizar cURL
cybersecurity

Cómo actualizar cURL

En este artículo, proporcionaremos estrategias de mitigación para la vulnerabilidad cero día reciente de curl.

Blog RSS Feed | Snyk ·
Dominando tu horizonte de construcción
cybersecurity

Dominando tu horizonte de construcción

Build Horizon es una práctica que impone un límite de edad máximo a los artefactos de construcción. Aprenda más sobre cómo funciona y vea un ejemplo en acción.

Chainguard: Unchained ·
Serie de videos Snyk Partner Speak con HashiCorp
cybersecurity

Serie de videos Snyk Partner Speak con HashiCorp

El último video de la serie Snyk Partner Speak muestra cómo Snyk y HashiCorp permiten a los equipos de desarrollo construir y desplegar aplicaciones con seguridad integrada en cada etapa.

Blog RSS Feed | Snyk ·
Tutorial de desarrollo de extensiones modernas para VS Code: Crear una extensión segura
cybersecurity

Tutorial de desarrollo de extensiones modernas para VS Code: Crear una extensión segura

En nuestra primera publicación de blog sobre el desarrollo de extensiones modernas de VS Code, cubrimos los conceptos básicos del desarrollo de VS Code, incluyendo la arquitectura y los diferentes tipos que se pueden crear. Este artículo le ayudará a aplicar ese conocimiento, mostrándole cómo crear y programar su propia extensión de VS Code.

Blog RSS Feed | Snyk ·
10 mejores prácticas para desarrollar de forma segura con IA
cybersecurity

10 mejores prácticas para desarrollar de forma segura con IA

Esta entrada de blog le guiará a través de las mejores prácticas para desarrollar de forma segura con IA, centrándose en aplicaciones asistidas por IA, desarrollo asistido por IA y consejos generales para un desarrollo de software productivo con IA.

Blog RSS Feed | Snyk ·
Comparación de las imágenes de contenedor Sigstore, Notary y Docker Content Trust
cybersecurity

Comparación de las imágenes de contenedor Sigstore, Notary y Docker Content Trust

En este artículo, compararemos tres soluciones populares de firma de contenedores: Sigstore Cosign, Notary v2 y Docker Content Trust (DCT) (también conocido como Notary v1). Aprenderá sobre sus características, capacidades y idoneidad para la seguridad de las cadenas de suministro de imágenes de contenedores.

Blog RSS Feed | Snyk ·
Seguridad de la cadena de suministro centrada en el desarrollador
cybersecurity

Seguridad de la cadena de suministro centrada en el desarrollador

La seguridad de la cadena de suministro centrada en el desarrollador tiene como objetivo minimizar el riesgo de posibles brechas, optimizar el flujo de trabajo de desarrollo, fomentar la colaboración y establecer una cultura de vigilancia que se extiende a toda la cadena de suministro.

Blog RSS Feed | Snyk ·
Desarrollo moderno de extensiones para VS Code: los conceptos básicos
cybersecurity

Desarrollo moderno de extensiones para VS Code: los conceptos básicos

En esta parte de la serie sobre el desarrollo de extensiones Modern VS Code, usted discutirá los diferentes tipos de extensiones, profundizará en la arquitectura típica de las extensiones de VS Code y aprenderá sobre algunas mejores prácticas para el desarrollo de extensiones de VS Code.

Blog RSS Feed | Snyk ·
Una introducción a capture the flag
cybersecurity

Una introducción a capture the flag

Descubre el mundo de las competiciones de Capture the Flag (CTF) y por qué son esenciales para dominar las habilidades de ciberseguridad. Explora la historia, la importancia y los desafíos únicos de las CTF, que preparan tanto a principiantes como a profesionales para las amenazas digitales del mundo real. Aprende cómo las CTF pueden transformar tus habilidades de resolución de problemas y pensamiento crítico, y hacerte destacar en el campo de la ciberseguridad.

Blog RSS Feed | Snyk ·
Una guía para la validación de entrada con Spring Boot
cybersecurity

Una guía para la validación de entrada con Spring Boot

En este artículo, aprenderá más sobre las diversas aplicaciones de Bean Validation, incluyendo cómo implementarlo en Spring Boot, lo que le permitirá utilizarlo eficazmente en sus propios proyectos.

Blog RSS Feed | Snyk ·
Cómo evitar los ataques de envenenamiento de caché web
cybersecurity

Cómo evitar los ataques de envenenamiento de caché web

En este artículo, exploraremos exhaustivamente los ataques de envenenamiento de caché web y cómo funcionan. También discutiremos las estrategias de mitigación más efectivas para proteger nuestras aplicaciones web.

Blog RSS Feed | Snyk ·
Una vista previa del evento CTF Fetch the Flag 2023
cybersecurity

Una vista previa del evento CTF Fetch the Flag 2023

Fetch the Flag, el concurso anual de Capture the Flag (CTF) de Snyk, reúne a miles de participantes de todo el mundo para resolver desafíos de CTF, desarrollar habilidades de seguridad y divertirse en el proceso… y lo estamos volviendo a organizar en 2023!

Blog RSS Feed | Snyk ·
Anunciando una imagen de Chainguard para OpenTF
cybersecurity

Anunciando una imagen de Chainguard para OpenTF

Descubra cómo Chainguard for OpenTF conecta a la comunidad de código abierto, garantizando transiciones seguras y eficientes del ecosistema de contenedores.

Chainguard: Unchained ·
7 consejos de AppSec del Director de Seguridad de Productos de Snowflake
cybersecurity

7 consejos de AppSec del Director de Seguridad de Productos de Snowflake

En la pasada conferencia AWS re:Invent, Mic McCully, conversó con Jacob Salassi, Director de Seguridad de Productos de Snowflake. Lea más para conocer las prácticas que Jacob y su equipo establecieron para crear un programa de seguridad de aplicaciones exitoso.

Blog RSS Feed | Snyk ·
¿Qué tipo de (perro de seguridad) eres?
cybersecurity

¿Qué tipo de (perro de seguridad) eres?

Para celebrar el Día Internacional del Perro, hemos creado un test: ¿Qué tipo de perro (de protección) eres? Y mientras lo haces, dile a tu perro que nosotros le decimos hola y dale una golosina en nuestro nombre!

Blog RSS Feed | Snyk ·
¿Mejora GitOps la seguridad de las aplicaciones?
cybersecurity

¿Mejora GitOps la seguridad de las aplicaciones?

En esta publicación, exploraremos los principios fundamentales de GitOps, cómo mejoran la seguridad de las aplicaciones y cómo el proceso de implementación rápida de GitOps ayuda a aumentar la eficiencia.

Blog RSS Feed | Snyk ·
Gestiona los problemas de seguridad en Jira con Snyk Security in Jira Cloud
cybersecurity

Gestiona los problemas de seguridad en Jira con Snyk Security in Jira Cloud

Snyk ha comenzado a implementar gradualmente la aplicación de seguridad de Jira y ha mejorado significativamente la funcionalidad y las características disponibles para los usuarios. Snyk Security en Jira Cloud se ha convertido rápidamente en un líder destacado en seguridad en Jira.

Blog RSS Feed | Snyk ·
Limitaciones de un único modelo de IA
cybersecurity

Limitaciones de un único modelo de IA

Hablemos de las limitaciones de depender de un único modelo de IA y de las ventajas y desventajas de los modelos más populares actuales.

Blog RSS Feed | Snyk ·
Cómo dockerizar una aplicación PHP de forma segura
cybersecurity

Cómo dockerizar una aplicación PHP de forma segura

Este tutorial le muestra paso a paso cómo contenerizar de forma segura —o más específicamente, “Dockerizar”— una aplicación PHP. También utilizará Snyk, una plataforma de seguridad para desarrolladores que proporciona herramientas de seguridad para aplicaciones modernas, para identificar y automatizar la corrección de vulnerabilidades.

Blog RSS Feed | Snyk ·
Cómo Snyk puede ayudar a asegurar las cadenas de suministro según "Una guía para implementar la Hoja de Materiales de Software (SBOM) para la gestión de software" de METI de Japón
cybersecurity

Cómo Snyk puede ayudar a asegurar las cadenas de suministro según "Una guía para implementar la Hoja de Materiales de Software (SBOM) para la gestión de software" de METI de Japón

Snyk proporciona herramientas para crear y escanear SBOM (Listas de Componentes de Software) en busca de vulnerabilidades, lo que ayuda a las organizaciones a cumplir con los requisitos establecidos en la Guía METI. Este artículo explora cómo Snyk puede ayudar a cumplir con las directrices de METI.

Blog RSS Feed | Snyk ·
Implementación de TLS en Kubernetes
cybersecurity

Implementación de TLS en Kubernetes

Este artículo le guiará en la implementación de una conexión TLS para sus aplicaciones en un clúster de Kubernetes, brindándole una comprensión completa de TLS y su importancia para proteger sus aplicaciones y datos.

Blog RSS Feed | Snyk ·
¿Qué tan seguro es WebAssembly? 5 preocupaciones de seguridad únicas de WebAssembly
cybersecurity

¿Qué tan seguro es WebAssembly? 5 preocupaciones de seguridad únicas de WebAssembly

Los desarrolladores están adoptando WebAssembly por su capacidad para acelerar algoritmos complejos, habilitar aplicaciones de juegos y multimedia, y proporcionar un entorno seguro. Pero antes de adoptar WebAssembly, es crucial considerar sus implicaciones de seguridad y cómo mitigar los riesgos.

Blog RSS Feed | Snyk ·
El informe State of Open Source Security de Snyk 2023: seguridad de la cadena de suministro, IA y más.
cybersecurity

El informe State of Open Source Security de Snyk 2023: seguridad de la cadena de suministro, IA y más.

Lea el informe “Estado de la seguridad de código abierto” de Snyk de 2023 para saber por qué la IA, los falsos positivos y la lenta adopción de herramientas de seguridad siguen siendo preocupaciones, pero los tiempos de resolución más rápidos y los progresos en la seguridad de la cadena de suministro son señales alentadoras en la seguridad de código abierto.

Blog RSS Feed | Snyk ·
4 Mejores prácticas de seguridad a nivel empresarial
cybersecurity

4 Mejores prácticas de seguridad a nivel empresarial

Sin importar en qué etapa de tu camino hacia la seguridad a gran escala, aquí tienes cuatro mejores prácticas que puedes implementar de inmediato para acercarte a un nivel de seguridad empresarial.

Blog RSS Feed | Snyk ·
8 consejos para proteger su pipeline CI/CD con Snyk
cybersecurity

8 consejos para proteger su pipeline CI/CD con Snyk

En esta publicación, cubriremos el uso de Snyk en sus pipelines de CI/CD para detectar problemas de seguridad de forma rápida y para que sus desarrolladores puedan solucionarlos antes de que lleguen al entorno de producción.

Blog RSS Feed | Snyk ·
Fugas de XS: ¿Qué son y cómo evitarlas
cybersecurity

Fugas de XS: ¿Qué son y cómo evitarlas

En este artículo, profundizaremos en qué son las “XS leaks” y cómo ocurren. Luego, analizaremos algunos ejemplos prácticos de cómo prevenirlas.

Blog RSS Feed | Snyk ·
OCI anuncia cambios futuros para los registros
cybersecurity

OCI anuncia cambios futuros para los registros

La Open Container Initiative anunció recientemente una lista de cambios importantes en los registros que pronto se verán en las especificaciones OCI Image y Distribution v1.1.

Chainguard: Unchained ·
Cómo fortalecer la seguridad en tu pipeline de CI/CD
cybersecurity

Cómo fortalecer la seguridad en tu pipeline de CI/CD

En este artículo, aprenderá sobre los riesgos de seguridad que pueden amenazar su flujo de trabajo de CI/CD. También aprenderá cómo construir flujos de trabajo que estén protegidos contra ataques y cómo probarlos para verificar su seguridad.

Blog RSS Feed | Snyk ·
La importancia de verificar las firmas de webhook
cybersecurity

La importancia de verificar las firmas de webhook

Los webhooks son una técnica de integración de “callback” para enviar y recibir información, como notificaciones de eventos, en tiempo casi real. En este tutorial, implementaremos un webhook de GitHub en Node.js que detecte cuando los usuarios suben código a un repositorio.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Pulumi
cybersecurity

Chainguard Image ahora disponible para Pulumi

Reduce en un 57% los tamaños de las imágenes de Pulumi gracias a una mayor seguridad incorporada por defecto y a una reducción del 97% en las vulnerabilidades con la nueva imagen Chainguard de Pulumi.

Chainguard: Unchained ·
Crea tu propio modelo mental con Project Collections
cybersecurity

Crea tu propio modelo mental con Project Collections

Nos complace anunciar la disponibilidad general de Project Collections. Project Collections tiene como objetivo permitirte crear colecciones de proyectos según las necesidades que tú y tu equipo tengan, al tiempo que te permite realizar acciones en la colección.

Blog RSS Feed | Snyk ·
Gestión de secretos: Herramientas y mejores prácticas
cybersecurity

Gestión de secretos: Herramientas y mejores prácticas

A medida que las aplicaciones y los proyectos crecen, también lo hará el número de secretos que necesitan estar protegidos. Aprenda las mejores prácticas y las herramientas para proteger sus secretos.

Blog RSS Feed | Snyk ·
El principio del minimalismo
cybersecurity

El principio del minimalismo

Aprende sobre el principio del minimalismo en la ingeniería, donde tu enfoque debe ser el denominador común más bajo de lo que realmente necesitas.

Chainguard: Unchained ·
Comprendiendo los estándares de seguridad de los pods de Kubernetes
cybersecurity

Comprendiendo los estándares de seguridad de los pods de Kubernetes

En esta publicación, analizaremos qué son los estándares de seguridad de Pod de Kubernetes, examinaremos cómo el controlador de admisión de Pod de Kubernetes hace cumplir los estándares y exploraremos los casos de uso para cada política.

Blog RSS Feed | Snyk ·
Celebrando el Juneteenth en Snyk
cybersecurity

Celebrando el Juneteenth en Snyk

En esta publicación, Snyker Sherica R. Bryan reflexiona sobre la importancia del Juneteenth, lo que significa ser libre y el trabajo necesario para mantener esa libertad.

Blog RSS Feed | Snyk ·
El SecurityManager se está eliminando en Java: ¿Qué significa para usted
cybersecurity

El SecurityManager se está eliminando en Java: ¿Qué significa para usted

Una forma en que la seguridad de Java ha evolucionado (o, según algunos, ha retrocedido) es al eliminar el SecurityManager. Pero, ¿por qué es esto significativo? ¿Es realmente motivo de preocupación? Este artículo te ayudará a responder a estas preguntas.

Blog RSS Feed | Snyk ·
Resumen de los campeones de seguridad
cybersecurity

Resumen de los campeones de seguridad

Hoy, repasaremos 5 episodios de TSD con los principales expertos en seguridad y conoceremos sus opiniones sobre los líderes en seguridad y la creación de una cultura de seguridad.

Blog RSS Feed | Snyk ·
Presentamos Insights: Para ayudarle a centrarse en los principales riesgos para su organización.
cybersecurity

Presentamos Insights: Para ayudarle a centrarse en los principales riesgos para su organización.

Estamos encantados de anunciar Insights, una capacidad única que proporciona a las organizaciones código para obtener inteligencia sobre las aplicaciones en la nube, lo que permite a los equipos de desarrollo y seguridad gestionar eficazmente su postura de seguridad al identificar, priorizar y solucionar esos problemas que representan un mayor riesgo.

Blog RSS Feed | Snyk ·
Técnicas de hacking ético
cybersecurity

Técnicas de hacking ético

El hacking ético se utiliza para encontrar posibles problemas de seguridad en sistemas y redes informáticas. En esta publicación, cubriremos una colección de técnicas y procedimientos que se utilizan comúnmente por los hackers éticos.

Blog RSS Feed | Snyk ·
Un día en la vida de un hacker ético
cybersecurity

Un día en la vida de un hacker ético

Este artículo proporcionará un análisis detallado de un día en la vida de un hacker ético, y explorará las diversas tareas y actividades que realizan los hackers éticos.

Blog RSS Feed | Snyk ·
Hacking ético: Las mejores herramientas
cybersecurity

Hacking ético: Las mejores herramientas

Aprenda sobre los diferentes tipos de herramientas que utilizan los hackers éticos para encontrar vulnerabilidades y nuestra lista de las 10 mejores herramientas que utilizan los hackers éticos hoy en día.

Blog RSS Feed | Snyk ·
Una introducción rápida a la inyección LDAP
cybersecurity

Una introducción rápida a la inyección LDAP

En este artículo, analizaremos cómo funciona la inyección LDAP, las posibles consecuencias de este tipo de ataque y los diversos medios para fortalecer las aplicaciones contra él.

Blog RSS Feed | Snyk ·
Snyk anuncia una nueva integración con Slack
cybersecurity

Snyk anuncia una nueva integración con Slack

Nos complace anunciar una nueva aplicación de Snyk para Slack que proporciona notificaciones en los canales que su equipo utiliza para abordar problemas de seguridad en su código, dependencias de código abierto, contenedores e infraestructura en la nube.

Blog RSS Feed | Snyk ·
Creación del registro de imágenes de contenedor de Chainguard
cybersecurity

Creación del registro de imágenes de contenedor de Chainguard

Hemos creado un registro de imágenes de contenedor sin contraseñas con un enfoque en la seguridad, para proporcionar una base para el crecimiento y la adición de nuevas funciones de nuestros productos.

Chainguard: Unchained ·
Días de Snyk Recharge: Dedicar tiempo para disfrutarlo
cybersecurity

Días de Snyk Recharge: Dedicar tiempo para disfrutarlo

Aprenda sobre Snyk Recharge — una iniciativa que permite a los empleados de Snyk tomarse tiempo libre simultáneamente para garantizar que todos nos enfoquemos en nuestra salud mental y física.

Blog RSS Feed | Snyk ·
Éxito en seguridad en el área de la Bahía con Slack
cybersecurity

Éxito en seguridad en el área de la Bahía con Slack

En una mesa redonda organizada por Snyk, discutimos los aspectos clave de la creación de un programa de seguridad de aplicaciones, y cómo Snyk ha simplificado el proceso.

Blog RSS Feed | Snyk ·
Snyk y ServiceNow colaboran en una nueva solución SBOM
cybersecurity

Snyk y ServiceNow colaboran en una nueva solución SBOM

Snyk está emocionado de asociarse nuevamente con ServiceNow para apoyar una nueva función en la respuesta a vulnerabilidades de aplicaciones de ServiceNow, con el fin de proteger sus aplicaciones y su correspondiente lista de materiales de software (SBOM).

Blog RSS Feed | Snyk ·
Cómo prevenir los ataques de inyección XPath
cybersecurity

Cómo prevenir los ataques de inyección XPath

En este artículo, exploraremos las vulnerabilidades de XML y aprenderemos cómo prevenirlas para evitar que comprometan los datos de la aplicación.

Blog RSS Feed | Snyk ·
Correcciones de seguridad generadas por IA disponibles en Snyk Code
cybersecurity

Correcciones de seguridad generadas por IA disponibles en Snyk Code

En nuestro evento SnykLaunch de abril, presentamos nuestra nueva capacidad que utiliza la IA para proporcionar una solución directamente en el IDE, de modo que un desarrollador simplemente pueda hacer clic en la sugerencia e implementar automáticamente la solución en su código. Hoy, estamos felices de anunciar que esta funcionalidad de solución basada en IA ya está disponible en una versión beta abierta!

Blog RSS Feed | Snyk ·
Snyk incluida en la lista Disruptor 50 de CNBC 2023
cybersecurity

Snyk incluida en la lista Disruptor 50 de CNBC 2023

Nos sentimos honrados y humildes de anunciar que Snyk ha sido incluida en la lista Disruptor 50 de CNBC 2023, tras nuestra primera aparición en la lista Disruptor en 2021 y nuestra inclusión como una de las principales startups para empresas en 2022.

Blog RSS Feed | Snyk ·
Validación de URL de JavaScript segura
cybersecurity

Validación de URL de JavaScript segura

Cuando los desarrolladores necesitan manejar URLs, a menudo recurrimos a Java. Sin embargo, su uso frecuente motiva a los atacantes para que exploten sus vulnerabilidades. Este riesgo de explotación es la razón por la que debemos implementar la validación de URLs en nuestras aplicaciones JavaScript.

Blog RSS Feed | Snyk ·
Snyk en una galaxia muy, muy lejana
cybersecurity

Snyk en una galaxia muy, muy lejana

En honor al 4 de mayo, presentamos una historia de un soldado imperial en una galaxia lejana, mientras reflexiona sobre el peor día de su organización y cómo podría haber sido diferente.

Blog RSS Feed | Snyk ·
Cómo realizar la validación de JavaBeans
cybersecurity

Cómo realizar la validación de JavaBeans

En este artículo, crearemos una nueva aplicación Java y validaremos algunas cadenas de ejemplo para demostrar cómo funciona la validación de JavaBeans.

Blog RSS Feed | Snyk ·
Lecciones sobre las vulnerabilidades de OpenSSL, parte 2: Identificación y corrección de vulnerabilidades en la cadena de suministro
cybersecurity

Lecciones sobre las vulnerabilidades de OpenSSL, parte 2: Identificación y corrección de vulnerabilidades en la cadena de suministro

Esta serie sobre la cadena de suministro se centra en las lecciones aprendidas de OpenSSL y en lo que debe tener en cuenta para mejorar la seguridad de su cadena de suministro. Analicemos la segunda parte y hablemos de cómo encontrar — y, lo más importante, solucionar — las vulnerabilidades en su cadena de suministro.

Blog RSS Feed | Snyk ·
Desbloqueando el poder de la seguridad en múltiples nubes
cybersecurity

Desbloqueando el poder de la seguridad en múltiples nubes

La seguridad multi-nube es la práctica y la estrategia de proteger aplicaciones, datos e infraestructura distribuidos en múltiples entornos en la nube. En esta publicación, discutiremos los beneficios de la multi-nube y algunas consideraciones de seguridad necesarias.

Blog RSS Feed | Snyk ·
Guía de seguridad de la API
cybersecurity

Guía de seguridad de la API

Gartner predijo recientemente que los ataques a las APIs serían el vector de ataque más frecuente. Este artículo explicará por qué la seguridad de las APIs es esencial y cuáles son las mejores prácticas que las empresas pueden implementar para proteger mejor sus APIs.

Blog RSS Feed | Snyk ·
Dando la bienvenida a Beth Shea: la nueva Directora de Atención al Cliente de Snyk
cybersecurity

Dando la bienvenida a Beth Shea: la nueva Directora de Atención al Cliente de Snyk

Estamos encantados de dar la bienvenida a Beth Shea como la primera Directora de Atención al Cliente de Snyk. En un momento en que sabemos que la visión centrada en los desarrolladores de Snyk es más importante que nunca para la industria de la ciberseguridad, Beth será la fuerza impulsora para seguir construyendo una cultura centrada en el cliente en todos los niveles de la empresa.

Blog RSS Feed | Snyk ·
Previniendo la deserialización insegura en Node.js
cybersecurity

Previniendo la deserialización insegura en Node.js

Este artículo demuestra cómo parchear las vulnerabilidades de deserialización en Node.js. Crearemos código vulnerable, demostraremos un ataque y luego solucionaremos las vulnerabilidades.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Prometheus
cybersecurity

Chainguard Image ahora disponible para Prometheus

Consulta la nueva versión de Chainguard Image para Prometheus que es de tamaño mínimo y contiene menos vulnerabilidades que otras alternativas.

Chainguard: Unchained ·
La evolución de Snyk: Un mensaje del CEO Peter McKay
cybersecurity

La evolución de Snyk: Un mensaje del CEO Peter McKay

Como hemos discutido en los últimos trimestres, anticipábamos un comienzo difícil para 2023, pero estábamos preparados para acelerar el crecimiento en la segunda mitad del año. Ahora sabemos que las difíciles condiciones del mercado probablemente persistirán hasta principios de 2024, por lo que debemos adaptarnos una vez más.

Blog RSS Feed | Snyk ·
Nuevo taller de seguridad de IaC de Snyk, HashiCorp y AWS en KubeCon Europe 2023 y bajo demanda
cybersecurity

Nuevo taller de seguridad de IaC de Snyk, HashiCorp y AWS en KubeCon Europe 2023 y bajo demanda

Para demostrar cómo implementar la seguridad de la infraestructura como código con un conjunto específico de herramientas, los expertos de Snyk, HashiCorp y Amazon Web Services (AWS) crearon un nuevo taller que demuestra cómo una herramienta de seguridad, una solución de infraestructura como código y un proveedor de la nube pueden trabajar juntos para ofrecer una experiencia perfecta para los desarrolladores.

Blog RSS Feed | Snyk ·
Control de funciones sincrónicas con expresiones regulares
cybersecurity

Control de funciones sincrónicas con expresiones regulares

El equipo de Snyk Container se enfrentó a este desafío: dada una etiqueta, analizar sus partes para poder compararla con otras etiquetas similares. Fue un problema interesante de resolver, y nos encantaría compartir cómo llegamos a nuestra solución final que implicaba establecer límites de tiempo para las funciones sincrónicas utilizando expresiones regulares.

Blog RSS Feed | Snyk ·
Snyk obtiene la certificación Red Hat Vulnerability Scanner
cybersecurity

Snyk obtiene la certificación Red Hat Vulnerability Scanner

Estamos encantados de anunciar que Snyk ha obtenido la certificación Red Hat Vulnerability Scanner, lo que la convierte en una de las pocas plataformas de seguridad que han recibido esta certificación de Red Hat.

Blog RSS Feed | Snyk ·
Resumen de AWS en 30
cybersecurity

Resumen de AWS en 30

El mes pasado, el arquitecto de soluciones de Lead Partner, David Schott, presentó una demostración de cómo Snyk funciona junto con Amazon Web Services (AWS) para identificar vulnerabilidades en todos los niveles del desarrollo e infraestructura. Analicemos su presentación y sus principales conclusiones.

Blog RSS Feed | Snyk ·
Política del controlador de Sigstore 101
cybersecurity

Política del controlador de Sigstore 101

Chainguard explica los beneficios del controlador de políticas de Sigstore, un controlador de admisión de Kubernetes que se integra con Cosign y el estándar de Sigstore.

Chainguard: Unchained ·
Protegiendo la web (adelante)
cybersecurity

Protegiendo la web (adelante)

Esperamos que las aplicaciones web que utilizamos diariamente tengan controles de privacidad y seguridad implementados. Esto significa no solo el uso de la encriptación de seguridad básica, sino también una seguridad adecuada para los datos almacenados y entornos seguros para el desarrollo y la implementación de aplicaciones. Para que todos estos controles estén implementados, los desarrolladores de aplicaciones web deben estar más involucrados en las prácticas de seguridad.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para NATS
cybersecurity

Chainguard Image ahora disponible para NATS

Aprenda sobre nuestra imagen Chainguard segura para NATS, que se basa en Wolfi, nuestro sistema operativo seguro por defecto para cargas de trabajo en contenedores.

Chainguard: Unchained ·
Chainguard contribuye al proyecto Rekor Search a Sigstore
cybersecurity

Chainguard contribuye al proyecto Rekor Search a Sigstore

Chainguard anuncia que donará el proyecto de la interfaz de usuario Rekor Search a Sigstore, permitiendo a los usuarios buscar entradas de forma cómoda en el registro público de transparencia de Rekor.

Chainguard: Unchained ·
Informe de PulseMeter: Cadenas de suministro de software
cybersecurity

Informe de PulseMeter: Cadenas de suministro de software

En este artículo, resumiremos lo que Techstrong Research encontró cuando encuestó a la comunidad de Snyk de lectores de DevOps, nativos en la nube, ciberseguridad y transformación digital sobre SBOM (Especificaciones de Software de Componentes) y seguridad de la cadena de suministro.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Apache Zookeeper
cybersecurity

Chainguard Image ahora disponible para Apache Zookeeper

Nueva imagen de Chainguard para Apache Zookeeper es más de un 50% más pequeña en tamaño en comparación con otras alternativas. Desarrollada con Wolfi, incluye nuestro propio JDK y está construida a partir del código fuente.

Chainguard: Unchained ·
Previniendo ataques XSS en Django
cybersecurity

Previniendo ataques XSS en Django

Esta guía explica cómo surgen las vulnerabilidades XSS en las aplicaciones de Django y qué se puede hacer para mitigarlas. También aprenderá a utilizar herramientas de seguridad gratuitas para detectar y solucionar las vulnerabilidades XSS en las primeras etapas del desarrollo.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Postgres
cybersecurity

Chainguard Image ahora disponible para Postgres

Ejecute Postgres, ahora disponible como una imagen de Chainguard, como una imagen de contenedor segura construida sobre Wolfi. Obtenga imágenes de Postgres seguras de forma predeterminada y reduzca su tamaño en un 90%.

Chainguard: Unchained ·
Snyk en 30 minutos: Demostración centrada en el desarrollador sobre seguridad
cybersecurity

Snyk en 30 minutos: Demostración centrada en el desarrollador sobre seguridad

En nuestro último episodio de Snyk in 30, demostré cómo se trabaja en una aplicación, desde un IDE hasta la aplicación en vivo desplegada en la nube. A lo largo del proceso, mostré cómo Snyk encaja en las herramientas que un desarrollador real podría utilizar.

Blog RSS Feed | Snyk ·
Definir un futuro seguro de forma predeterminada
cybersecurity

Definir un futuro seguro de forma predeterminada

La visión de Chainguard para un futuro “seguro por defecto”: Estrategias innovadoras para integrar la seguridad en el tejido tecnológico.

Chainguard: Unchained ·
Higiene de ciberseguridad 101
cybersecurity

Higiene de ciberseguridad 101

La higiene de ciberseguridad es el proceso de desarrollar hábitos saludables para protegerte de las amenazas en línea. Utiliza nuestra lista de verificación para implementar las mejores prácticas.

Blog RSS Feed | Snyk ·
Tres consejos de expertos para fomentar prácticas de desarrollo de software seguras
cybersecurity

Tres consejos de expertos para fomentar prácticas de desarrollo de software seguras

¿Cómo superan hoy los equipos de seguridad los desafíos y hacen que las prácticas de desarrollo de software seguras sean una realidad? Snyk entrevistó a algunos de los líderes de seguridad más innovadores del mundo para averiguarlo. Analicemos sus consejos para fomentar la adopción de la seguridad dentro de los equipos de desarrollo.

Blog RSS Feed | Snyk ·
Se ha descubierto una vulnerabilidad de autenticación en la API de Snyk para la integración de Kubernetes (CVE-2023-1065)
cybersecurity

Se ha descubierto una vulnerabilidad de autenticación en la API de Snyk para la integración de Kubernetes (CVE-2023-1065)

CVE-2023-1065 es una vulnerabilidad de gravedad media que no expone al usuario de la integración a ningún riesgo de seguridad directo y ningún dato del usuario podría filtrarse, pero podría haber resultado en la publicación de datos irrelevantes en una organización de Snyk, lo que a su vez podría ocultar otros problemas de seguridad relevantes.

Blog RSS Feed | Snyk ·
apko: un año después
cybersecurity

apko: un año después

Sumérjase en apko y aprenda más sobre el proyecto, su evolución en el último año y sus planes futuros.

Chainguard: Unchained ·
Detectar la deserialización de YAML con Snyk Code
cybersecurity

Detectar la deserialización de YAML con Snyk Code

En esta publicación, cubriremos la investigación realizada por Calum Hutton para intentar identificar problemas de deserialización de YAML en proyectos de código abierto utilizando Snyk Code.

Blog RSS Feed | Snyk ·
Acepta tu próxima carrera en ciberseguridad con The Big Fix
cybersecurity

Acepta tu próxima carrera en ciberseguridad con The Big Fix

En esta publicación, les daremos algunos consejos y trucos para ingresar a la industria tecnológica, y destacaremos algunas emocionantes oportunidades laborales que hemos promocionado en colaboración con otras importantes empresas tecnológicas durante The Big Fix.

Blog RSS Feed | Snyk ·
SBOMs en un mundo con múltiples arquitecturas
cybersecurity

SBOMs en un mundo con múltiples arquitecturas

A medida que el mundo se vuelve cada vez más diverso arquitectónicamente, en Chainguard queremos asegurarnos de que nuestros usuarios tengan las herramientas necesarias para seguir siendo seguros.

Chainguard: Unchained ·
Crear componentes de Vue 3 con Tailwind CSS
cybersecurity

Crear componentes de Vue 3 con Tailwind CSS

En este tutorial, aprenderás a crear componentes de Vue 3 con Tailwind CSS creando un componente de tarjeta de artículo adaptable.

Blog RSS Feed | Snyk ·
Mi experiencia como becario en Snyk
cybersecurity

Mi experiencia como becario en Snyk

Como estudiante de último año en la Universidad Xavier, tuve la suerte de trabajar en Snyk como becario de redes sociales durante el programa de prácticas de verano de 2022. La experiencia me brindó tiempo y oportunidades suficientes para desarrollarme como profesional de redes sociales y para familiarizarme con la industria de la ciberseguridad.

Blog RSS Feed | Snyk ·
Cuando el software no es un "recurso"
cybersecurity

Cuando el software no es un "recurso"

El siguiente artículo de opinión, escrito por el director de estrategia de código abierto y estándares de Snyk, Daniel Appelquist, examina el origen del término “seguridad de la cadena de suministro” y si es adecuado para el proceso actual de desarrollo de software de código abierto.

Blog RSS Feed | Snyk ·
Anunciamos The Big Fix: Proteja todo el software
cybersecurity

Anunciamos The Big Fix: Proteja todo el software

¿Te gusta tu software? En este Día de San Valentín, demuestra tu amor por tu software corrigiendo cualquier vulnerabilidad de seguridad restante tanto en tu código de código abierto como en el código cerrado, como parte de “The Big Fix”!

Blog RSS Feed | Snyk ·
Un consejo valioso sobre SBOMs y vulnerabilidades
cybersecurity

Un consejo valioso sobre SBOMs y vulnerabilidades

Los SBOM podrían ser mucho más útiles si la NVD implementara el uso generalizado del esquema de nombres PURL, lo que podría reducir la tasa de falsos positivos en más del 50%.

Chainguard: Unchained ·
Chainguard Image ahora disponible para HAProxy
cybersecurity

Chainguard Image ahora disponible para HAProxy

Imagen de HAProxy Chainguard ahora disponible: Basada en Wolfi, hasta un 90% más pequeña, con el objetivo de tener 0 vulnerabilidades CVE conocidas, y construida con una herramienta endurecida, lo que la hace segura en memoria.

Chainguard: Unchained ·
Automatiza el cumplimiento en la nube con Snyk IaC
cybersecurity

Automatiza el cumplimiento en la nube con Snyk IaC

Snyk IaC ahora admite más de 10 estándares de cumplimiento, incluyendo las Benchmarks de CIS para AWS, Azure y Google Cloud, SOC 2, PCI DSS, ISO 27001, HIPAA y otros.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Kubectl
cybersecurity

Chainguard Image ahora disponible para Kubectl

kubectl añadido al catálogo de imágenes de Chainguard. La imagen de construcción de kubectl de Chainguard es un 75% más pequeña que la imagen habitual y es la única imagen compatible con arm64.

Chainguard: Unchained ·
Añadiendo seguridad a Nuxt 3
cybersecurity

Añadiendo seguridad a Nuxt 3

En este artículo, me gustaría presentarles el nuevo módulo Nuxt que he creado recientemente, que debería ayudarles a desarrollar aplicaciones Nuxt más seguras.

Blog RSS Feed | Snyk ·
Construyendo la primera distribución segura en memoria
cybersecurity

Construyendo la primera distribución segura en memoria

Gracias a nuestra asociación con ISRG, estamos habilitando TLS seguro en memoria al introducir Rustls en Wolfi, que ahora establece el estándar para la seguridad en memoria en las distribuciones.

Chainguard: Unchained ·
Snyk mejora ServiceNow con información completa sobre vulnerabilidades en software de código abierto.
cybersecurity

Snyk mejora ServiceNow con información completa sobre vulnerabilidades en software de código abierto.

Estamos encantados de anunciar una nueva asociación para llevar las capacidades de seguridad de Snyk a los flujos de trabajo de ServiceNow. La integración entre Snyk Open Source y la respuesta a vulnerabilidades de aplicaciones de ServiceNow, que es la primera de su tipo, proporciona a los equipos de seguridad de aplicaciones visibilidad sobre las vulnerabilidades en las dependencias de código abierto, lo que proporciona una visión completa del estado de seguridad de las aplicaciones de una organización.

Blog RSS Feed | Snyk ·
El registro de contenedores de GitHub a veces... no funcionaban
cybersecurity

El registro de contenedores de GitHub a veces... no funcionaban

El registro de contenedores de GitHub (GHCR) tuvo un fallo de fuga de información, donde los nombres de los repositorios privados fueron expuestos. Aquí está el contexto de cómo se detectó y corrigió.

Chainguard: Unchained ·
Chainguard Image ahora disponible para Python 3.11
cybersecurity

Chainguard Image ahora disponible para Python 3.11

Chainguard Images ahora incluye Python 3.11.1, proporcionando a los desarrolladores imágenes base mínimas y protegidas que aún contienen todo lo necesario para construir y ejecutar aplicaciones de Python.

Chainguard: Unchained ·
¿Son suficientes los SBOMs para el uso gubernamental?
cybersecurity

¿Son suficientes los SBOMs para el uso gubernamental?

¿Los SBOM cumplen con los estándares mínimos de elementos del gobierno de EE. UU.? Creamos un conjunto de datos para examinar sistemáticamente la calidad de los SBOM y verificar el cumplimiento de la NTIA, para averiguarlo.

Chainguard: Unchained ·
Comprender el potencial de VEX
cybersecurity

Comprender el potencial de VEX

El Exchange de Explotabilidad de Vulnerabilidades (VEX) ayuda a evaluar las vulnerabilidades de manera eficiente. Si se utiliza junto con SBOMs, VEX mejora la seguridad general de una cadena de suministro.

Chainguard: Unchained ·
Chainguard Image ahora disponible para Bazel
cybersecurity

Chainguard Image ahora disponible para Bazel

Chainguard Images añade Bazel al catálogo de imágenes soportadas. La imagen de Chainguard Bazel está construida con el conjunto mínimo de paquetes requerido, lo que la mantiene ligera.

Chainguard: Unchained ·
El viaje de Snyk en materia de ciberseguridad en 2022
cybersecurity

El viaje de Snyk en materia de ciberseguridad en 2022

Aprenda sobre las principales inversiones en seguridad de aplicaciones que Snyk realizó en 2022 para mejorar el rendimiento, agregar nuevos ecosistemas y apoyar a las empresas.

Blog RSS Feed | Snyk ·
Construyendo Wolfi desde cero y anunciando el soporte para arm64!
cybersecurity

Construyendo Wolfi desde cero y anunciando el soporte para arm64!

Analizando el funcionamiento de Wolfi. Chainguard Images ahora es compatible con múltiples plataformas, incluyendo soporte para 64 bits Arm (arm64), y continúa expandiendo el conjunto de arquitecturas disponibles.

Chainguard: Unchained ·
Incidente de seguridad en la cadena de suministro en CircleCI: Rota tus secretos
cybersecurity

Incidente de seguridad en la cadena de suministro en CircleCI: Rota tus secretos

El 4 de enero, CircleCI, una herramienta de configuración de pipelines de CI/CD automatizados, informó sobre un incidente de seguridad en su producto mediante la publicación de un aviso. Aprenda sobre este incidente, los próximos pasos y sobre la seguridad de la cadena de suministro.

Blog RSS Feed | Snyk ·
Beneficios de la firma de software sin llave
cybersecurity

Beneficios de la firma de software sin llave

La firma de software sin clave utiliza claves temporales (no criptográficas) para firmar y verificar el software. Comience a utilizar Chainguard Enforce Signing, impulsado por Sigstore.

Chainguard: Unchained ·
Creando eficiencias de seguridad en AWS para TI
cybersecurity

Creando eficiencias de seguridad en AWS para TI

En esta publicación, analizaremos varios pasos que sus equipos pueden tomar para crear eficiencia en AWS y simplificar la seguridad en la nube.

Blog RSS Feed | Snyk ·
Chainguard Image ahora disponible para Redis
cybersecurity

Chainguard Image ahora disponible para Redis

Chainguard Images añade Redis 7 a las bases de datos compatibles. La imagen de Redis está basada en glibc y está construida con Wolfi, por lo que es mínima, segura por defecto y actualizada.

Chainguard: Unchained ·
Puntos destacados del informe anual de OpenSSF 2022
cybersecurity

Puntos destacados del informe anual de OpenSSF 2022

Chainguard es uno de los principales contribuyentes en varias iniciativas clave dirigidas por el OpenSSF, incluyendo Sigstore y los Niveles de Cadena de Suministro para Artefactos de Software.

Chainguard: Unchained ·
Chainguard Image ahora disponible para Ruby 3.2
cybersecurity

Chainguard Image ahora disponible para Ruby 3.2

Nueva versión de Ruby 3.2 añadida a las imágenes de Wolfi y Chainguard. Mejor soporte para WASM e mejoras en el compilador yjit. Menos dependencias de terceros; más fácil de empaquetar y parchear.

Chainguard: Unchained ·
Cómo construir un gateway de API seguro en Node.js
cybersecurity

Cómo construir un gateway de API seguro en Node.js

En este artículo, construiremos una API gateway segura desde cero utilizando únicamente Node.js y algunos paquetes de código abierto. Lo único que necesitas es un conocimiento básico de tu terminal, la versión 14 o posterior de Node.js, y JavaScript.

Blog RSS Feed | Snyk ·
5 consejos para crear aplicaciones seguras, sin experiencia previa.
cybersecurity

5 consejos para crear aplicaciones seguras, sin experiencia previa.

Aprenda sobre las herramientas de seguridad para desarrolladores de Snyk que le ayudarán a mejorar sus habilidades para encontrar y solucionar vulnerabilidades de seguridad en el código que escribe y en las dependencias que utiliza, para que pueda crear aplicaciones seguras.

Blog RSS Feed | Snyk ·
Mejores prácticas para las políticas de red de Kubernetes
cybersecurity

Mejores prácticas para las políticas de red de Kubernetes

Este artículo explorará las NetworkPolicy de Kubernetes creando una política de red de ejemplo y examinando sus parámetros principales. Luego, analizaremos algunos casos de uso comunes de NetworkPolicy y aprenderemos a monitorearlas utilizando kubectl. Finalmente, descubriremos cómo implementar la Interfaz de Red de Contenedor (CNI) utilizando extensiones de terceros para Kubernetes.

Blog RSS Feed | Snyk ·
Resumen de la sesión: Estableciendo hábitos de seguridad en Breaking Bad con Corey Quinn
cybersecurity

Resumen de la sesión: Estableciendo hábitos de seguridad en Breaking Bad con Corey Quinn

El 8 de diciembre, Clinton Herget y Simon Maple de Snyk discutieron varios temas con Corey Quinn, Director de Economía en la Nube en The Duckbill Group. Su conversación incluyó comentarios humorísticos sobre las largas filas de café en AWS re:Invent y la controvertida afirmación de Quinn de que los SBOM son una fantasía. El blog destacará los puntos clave de su discusión, pero aquellos interesados en el diálogo completo pueden ver el panel para obtener todas las perspectivas y comentarios de Quinn.

Blog RSS Feed | Snyk ·
Principales conclusiones de re:Invent 2022
cybersecurity

Principales conclusiones de re:Invent 2022

Los principales anuncios en re:Invent que llamaron nuestra atención y algunas de las cosas que hizo Snyk en Las Vegas.

Blog RSS Feed | Snyk ·
Fundamentos de seguridad de Azure Bicep
cybersecurity

Fundamentos de seguridad de Azure Bicep

En esos artículos, analizamos los fundamentos de seguridad de Azure Bicep en torno a las entradas, salidas, secretos, Key Vault y más.

Blog RSS Feed | Snyk ·
Resumen de nuestros eventos de Chainsmas
cybersecurity

Resumen de nuestros eventos de Chainsmas

Recupere toda la información que tratamos en nuestras sesiones de Twitter de Navidad, incluyendo VEX, SBOMs y contenedores seguros.

Chainguard: Unchained ·
Cómo manejar las subidas de archivos en Node.js con Fastify
cybersecurity

Cómo manejar las subidas de archivos en Node.js con Fastify

En esta guía, utilizarás el framework Fastify en una aplicación de Node.js para configurar la subida de archivos. Aprenderás cómo funcionan las subidas de archivos en un servidor típico y cómo manejar las subidas de archivos en una aplicación de servidor de Fastify.

Blog RSS Feed | Snyk ·
5 mejores prácticas para la seguridad de React con TypeScript
cybersecurity

5 mejores prácticas para la seguridad de React con TypeScript

El uso de TypeScript con React ofrece varias ventajas en la creación de aplicaciones, incluyendo la opción de componentes de React más simples y un mejor soporte de JavaScript XML (JSX) para la validación de tipos estáticos. Aprende a mantener la seguridad con las mejores prácticas de seguridad de TypeScript.

Blog RSS Feed | Snyk ·
Cómo verificar y proteger su cuenta de Mastodon
cybersecurity

Cómo verificar y proteger su cuenta de Mastodon

En este tutorial, explicaremos el proceso de verificación de una cuenta de Mastodon, para obtener un sello de verificación y darle mayor credibilidad a la cuenta.

Blog RSS Feed | Snyk ·
3 consejos para la formación eficaz en seguridad para desarrolladores
cybersecurity

3 consejos para la formación eficaz en seguridad para desarrolladores

En este artículo, analizaremos tres consejos que pueden mejorar su programa de educación sobre seguridad para desarrolladores y garantizar que esté aprovechando todas las ventajas de la época dorada de la seguridad de las aplicaciones.

Blog RSS Feed | Snyk ·
¿Puede la gamificación unir el desarrollo y la seguridad?
cybersecurity

¿Puede la gamificación unir el desarrollo y la seguridad?

La gamificación es una excelente manera de hacer que la seguridad sea emocionante para los desarrolladores. Aprenda sobre algunas formas en que los participantes de The Secure Developer han gamificado la seguridad.

Blog RSS Feed | Snyk ·
Cómo escribir pruebas en Python usando doctest
cybersecurity

Cómo escribir pruebas en Python usando doctest

En este artículo, explicaremos cómo configurar, escribir y probar su primer doctest en Python, proporcionándole toda la información que necesita para empezar.

Blog RSS Feed | Snyk ·
Escribir pruebas unitarias en Java
cybersecurity

Escribir pruebas unitarias en Java

En esta publicación, aprenderemos a instalar y utilizar JUnit 5 para escribir pruebas unitarias para cierto código Java. Utilizaremos el entorno de desarrollo integrado (IDE) de VSCode para escribir nuestras pruebas y Java 11 con Maven para ejecutarlas.

Blog RSS Feed | Snyk ·
Configuración de SSL/TLS para Ingress de Kubernetes
cybersecurity

Configuración de SSL/TLS para Ingress de Kubernetes

Este artículo demuestra cómo configurar certificados TLS/SSL con el controlador Ingress en Kubernetes. Configuraremos un controlador Ingress de NGINX, crearemos un certificado SSL/TLS autofirmado, crearemos las reglas necesarias para vincular el certificado SSL/TLS al controlador y lo conectaremos a un servicio de aplicación de muestra de Kubernetes.

Blog RSS Feed | Snyk ·
Inyección de dependencias en JavaScript
cybersecurity

Inyección de dependencias en JavaScript

En este artículo, aprenderá qué es la inyección de dependencias, cuándo debe utilizarla y en qué populares frameworks de JavaScript se implementa.

Blog RSS Feed | Snyk ·
Mejores prácticas para la gestión de secretos en Kubernetes
cybersecurity

Mejores prácticas para la gestión de secretos en Kubernetes

En este artículo, exploraremos las mejores prácticas para la gestión de secretos en Kubernetes. Consulte nuestro artículo de seguridad de Kubernetes para obtener más información sobre riesgos y mejores prácticas de seguridad.

Blog RSS Feed | Snyk ·
Cómo Atlassian utilizó Snyk para solucionar Log4Shell
cybersecurity

Cómo Atlassian utilizó Snyk para solucionar Log4Shell

En esta publicación, repasaremos la experiencia de Walz utilizando Snyk para detectar y solucionar Log4Shell en Atlassian, así como la charla más detallada de Silverman sobre el impacto de Log4Shell.

Blog RSS Feed | Snyk ·
La guía definitiva de Snyk para sobrevivir a AWS re:Invent 2022
cybersecurity

La guía definitiva de Snyk para sobrevivir a AWS re:Invent 2022

Solicitamos a algunos de los veteranos de la conferencia AWS re:Invent de nuestro equipo que compartieran algunos consejos para prepararse para la exposición de este año. Lea más para obtener sus consejos sobre cómo sobrevivir en Las Vegas y aprovechar al máximo su tiempo en AWS re:Invent 2022.

Blog RSS Feed | Snyk ·
Implementación de TLS en Java
cybersecurity

Implementación de TLS en Java

En este artículo, hablaremos de qué es TLS, cuáles son sus beneficios y por qué lo necesita. Luego, mostraremos cómo implementar TLS en Java.

Blog RSS Feed | Snyk ·
Seguridad en NPM: prevenir ataques a la cadena de suministro
cybersecurity

Seguridad en NPM: prevenir ataques a la cadena de suministro

En esta publicación, pretendo presentar las buenas prácticas y las herramientas de seguridad disponibles para desarrolladores de JavaScript (también son bienvenidos los desarrolladores de TypeScript).

Blog RSS Feed | Snyk ·
Puntos clave del informe sobre ransomware de Google y Accenture
cybersecurity

Puntos clave del informe sobre ransomware de Google y Accenture

Recientemente, autores de Accenture y Google Cloud publicaron un informe técnico, que detalla el estado actual del ransomware y las soluciones para abordar este problema creciente. Este artículo proporcionará una descripción general de los puntos clave del informe técnico.

Blog RSS Feed | Snyk ·
Validación de URL segura en Python
cybersecurity

Validación de URL segura en Python

En este artículo, exploraremos los desafíos de las URL corruptas, cómo pueden dañar sus aplicaciones y las formas de abordar el problema.

Blog RSS Feed | Snyk ·
Ruby on Rails Docker para un entorno de desarrollo local
cybersecurity

Ruby on Rails Docker para un entorno de desarrollo local

Si has estado buscando una forma efectiva de establecer una configuración de Docker de Ruby on Rails para tu entorno de desarrollo local, entonces esta publicación es para ti. Es una continuación de nuestro artículo anterior sobre cómo instalar Ruby en macOS para el desarrollo local.

Blog RSS Feed | Snyk ·
Aumentar su equipo de seguridad sin contratar
cybersecurity

Aumentar su equipo de seguridad sin contratar

La creciente popularidad de la tecnología en la nube ha creado una creciente necesidad de una seguridad en la nube eficaz. En lugar de simplemente ampliar el tamaño de los equipos de seguridad, las organizaciones pueden mejorar su postura de seguridad en la nube utilizando la política como código.

Blog RSS Feed | Snyk ·
Cómo crear SBOMs en Java con Maven y Gradle
cybersecurity

Cómo crear SBOMs en Java con Maven y Gradle

Aprenda cómo crear fácilmente una lista de materiales de software (SBOM) para sus aplicaciones Java utilizando Maven y Gradle.

Blog RSS Feed | Snyk ·
Nueva vulnerabilidad crítica en OpenSSL: Lo que necesita saber
cybersecurity

Nueva vulnerabilidad crítica en OpenSSL: Lo que necesita saber

Una próxima versión de OpenSSL, programada para el 1 de noviembre de 2022, aborda una vulnerabilidad de seguridad crítica. Esta publicación explica cómo detectar la vulnerabilidad en su código y describe los pasos de mitigación.

Blog RSS Feed | Snyk ·
Cómo escribir su primer test de unidad en JavaScript
cybersecurity

Cómo escribir su primer test de unidad en JavaScript

La prueba de código es el primer paso para hacerlo seguro. Una de las mejores maneras de hacerlo es utilizar pruebas unitarias, asegurando que cada una de las funciones más pequeñas dentro de una aplicación se comporten como deberían, especialmente cuando la aplicación recibe entradas o datos inválidos o potencialmente dañinos.

Blog RSS Feed | Snyk ·
Serie de Node.js sobre multithreading con worker threads: tutorial de worker_threads
cybersecurity

Serie de Node.js sobre multithreading con worker threads: tutorial de worker_threads

El multithreading puede ofrecer mejoras de rendimiento significativas para las tareas que consumen muchos recursos de la CPU, al permitir que se realicen tareas de forma paralela. Aunque Node.js no ofrece un multithreading real, se puede crear algo similar utilizando el módulo worker threads. Este artículo explicará cómo funciona y mostrará cómo utilizarlo en algunas aplicaciones reales.

Blog RSS Feed | Snyk ·
Ciclo de vida de una firma de Sigstore
cybersecurity

Ciclo de vida de una firma de Sigstore

¿Le interesa saber qué es Sigstore y cuáles son sus componentes? En este artículo, exploramos Fulcio, OIDC, Rekor y más.

Chainguard: Unchained ·
Sigstore ya está disponible de forma general
cybersecurity

Sigstore ya está disponible de forma general

Sigstore ha anunciado su disponibilidad general. Descubre cómo puedes probarlo y qué puede hacer por tu cadena de suministro de software.

Chainguard: Unchained ·
Un mensaje del CEO de Snyk, Peter McKay
cybersecurity

Un mensaje del CEO de Snyk, Peter McKay

A continuación, se incluye un mensaje que fue enviado hoy a todos los empleados de Snyk por el CEO de Snyk, Peter McKay.

Blog RSS Feed | Snyk ·
Cómo crear un servidor API simulado en JavaScript
cybersecurity

Cómo crear un servidor API simulado en JavaScript

En este artículo, aprenderá más sobre los servidores API simulados, las herramientas que puede utilizar para crear servidores API simulados, cómo puede utilizarlos para acelerar su desarrollo y pruebas, y cómo configurar un servidor simulado simple.

Blog RSS Feed | Snyk ·
Los ingenieros de SRE traen orden al CAOS
cybersecurity

Los ingenieros de SRE traen orden al CAOS

En esta publicación, el embajador de Snyk, Keith McDuffee, nos guiará en una discusión sobre cómo los ingenieros de confiabilidad del sitio (SRE) aportan orden al caos del desarrollo.

Blog RSS Feed | Snyk ·
Cómo contribuir a proyectos de código abierto
cybersecurity

Cómo contribuir a proyectos de código abierto

Como desarrollador, probablemente dependes del código de código abierto todos los días. Pero, ¿has considerado dar un paso más allá y contribuir a proyectos de código abierto? Esta publicación cubrirá las principales razones por las que podrías optar por contribuir a proyectos de código abierto, en lugar de simplemente utilizarlos.

Blog RSS Feed | Snyk ·
Implementación de TLS/SSL en Python
cybersecurity

Implementación de TLS/SSL en Python

En este artículo, exploraremos TLS y cómo utilizar Python para verificar la validez del certificado TLS de un sitio web. A continuación, describiremos los pasos para agregar TLS a su aplicación de Python en Linux.

Blog RSS Feed | Snyk ·
Detectar malware en repositorios de paquetes
cybersecurity

Detectar malware en repositorios de paquetes

Chainguard realizó entrevistas para descubrir cómo los administradores y colaboradores de PyPI sienten sobre las herramientas como solución a los paquetes de software maliciosos.

Chainguard: Unchained ·
Proteja su aplicación de Argo CD a Kubernetes
cybersecurity

Proteja su aplicación de Argo CD a Kubernetes

Cómo utilizar Snyk para la seguridad de las aplicaciones en GitOps, centrándose en la popular herramienta nativa de Kubernetes, Argo CD.

Blog RSS Feed | Snyk ·
Mejorando la calidad del código con el linting en Python
cybersecurity

Mejorando la calidad del código con el linting en Python

En este artículo práctico, exploraremos lo rápido y fácil que es realizar comprobaciones rápidas de estilo en Python utilizando Pylint, una de las herramientas de estilo más populares. También veremos cómo el análisis de código puede ayudarnos a seguir la guía de estilo PEP8.

Blog RSS Feed | Snyk ·
Cómo utilizar DTOs de Java para mantener la seguridad
cybersecurity

Cómo utilizar DTOs de Java para mantener la seguridad

En este artículo, explicaré cómo se utilizan las DTOs en las aplicaciones Java modernas, las formas en que su aplicación puede beneficiarse de ello, y cómo las DTOs de Java pueden ayudarle a ser más seguro evitando fugas de datos accidentales.

Blog RSS Feed | Snyk ·
Aprende sobre seguridad con un Embajador de Snyk
cybersecurity

Aprende sobre seguridad con un Embajador de Snyk

Una publicación del embajador Andres Haro, que describe las lecciones aprendidas de un incidente de seguridad reciente y cómo proteger su aplicación de ataques similares.

Blog RSS Feed | Snyk ·
SnykWeek Nueva York: En la nube
cybersecurity

SnykWeek Nueva York: En la nube

En SnykWeek Nueva York, escuchamos muchas conversaciones sobre la seguridad en la nube. El día también incluyó una mirada a nuestra hoja de ruta de productos y una divertida sesión interactiva de “hacking”. Nos encanta #snykweek.

Blog RSS Feed | Snyk ·
Imágenes de contenedores simplificadas con Ko
cybersecurity

Imágenes de contenedores simplificadas con Ko

En este artículo, veremos cómo utilizar Google Ko para crear imágenes de contenedor sin utilizar Dockerfiles, SBOMs, e integrándolo con Kubernetes.

Blog RSS Feed | Snyk ·
Equipos rojos contra equipos azules: Desglosando los roles de seguridad
cybersecurity

Equipos rojos contra equipos azules: Desglosando los roles de seguridad

Equipos rojos contra equipos azules: hemos escuchado los términos, pero ¿qué significan realmente? Esta publicación cubrirá los conceptos básicos de los equipos rojos, azules y morados, y explicará cómo trabajan juntos para mejorar la postura de seguridad de una organización.

Blog RSS Feed | Snyk ·
Snyk + Día Internacional del Perro: resumen
cybersecurity

Snyk + Día Internacional del Perro: resumen

Un resumen de la campaña “Día Internacional de los Perros” de Snyk de 2022, incluyendo una mirada a algunos de los dibujos personalizados de perros para los ganadores de nuestro sorteo.

Blog RSS Feed | Snyk ·
2022 Socio de colaboración del año: Snyk
cybersecurity

2022 Socio de colaboración del año: Snyk

Esta semana, en HashiConf 2022, Snyk fue reconocida como “HashiCorp Partner of the Year” por Tecnología de Colaboración.

Blog RSS Feed | Snyk ·
¿Qué incluye el paquete CNSA, y quién debería interesarse?
cybersecurity

¿Qué incluye el paquete CNSA, y quién debería interesarse?

El conjunto de algoritmos CNSA Suite es un conjunto de algoritmos para el cifrado, la firma y la verificación de integridad, que serán necesarios para todos los sistemas de seguridad nacional. ¿Qué incluye?

Chainguard: Unchained ·
Utilizando VEX
cybersecurity

Utilizando VEX

¿Qué es VEX, el intercambio de exploits de vulnerabilidades, y cómo funciona? En este artículo del blog, aplicamos VEX a algunas operaciones básicas.

Chainguard: Unchained ·
Presentamos la nueva interfaz de Snyk
cybersecurity

Presentamos la nueva interfaz de Snyk

Nos complace anunciar que una nueva interfaz de usuario de Snyk está por llegar pronto. A partir del 12 de octubre de 2022, implementaremos algunos emocionantes cambios en la interfaz de usuario de la aplicación Snyk. Lea más para obtener una vista previa.

Blog RSS Feed | Snyk ·
Snyk y 01Founders se asocian para diversificar el sector tecnológico
cybersecurity

Snyk y 01Founders se asocian para diversificar el sector tecnológico

El 15 de septiembre, Snyk comenzó nuestra colaboración con 01Founders al acoger a 30 estudiantes en nuestra oficina de Londres. El evento incluyó una mesa redonda, un desafío de captura de la bandera y oportunidades de networking con decenas de empleados de Snyk. Lea más para obtener un resumen del día.

Blog RSS Feed | Snyk ·
Cómo instalar Ruby en macOS para desarrollo local
cybersecurity

Cómo instalar Ruby en macOS para desarrollo local

En este tutorial, aprenderás cómo instalar correctamente Ruby en Mac y cómo configurar un entorno de desarrollo local que no entre en conflicto con Brew o una versión existente de Ruby en macOS.

Blog RSS Feed | Snyk ·
¿Qué hay de nuevo en SPDX 2.3?
cybersecurity

¿Qué hay de nuevo en SPDX 2.3?

SPDX 2.3 introduce nuevas funciones y mejoras para una mayor transparencia y seguridad en la cadena de suministro de software. Manténgase al día con el último estándar SBOM.

Chainguard: Unchained ·
5 Metodologías de prueba de recuperación ante desastres
cybersecurity

5 Metodologías de prueba de recuperación ante desastres

Aprenda sobre las 5 principales razones para implementar pruebas rigurosas de recuperación ante desastres, y las metodologías utilizadas para garantizar las pruebas de recuperación ante desastres.

Blog RSS Feed | Snyk ·
Revisando las conferencias de Black Hat USA 2022
cybersecurity

Revisando las conferencias de Black Hat USA 2022

Durante los últimos días, he recibido muchas preguntas sobre mi experiencia en la conferencia Black Hat USA de este año. Por lo tanto, en esta publicación, resumiré la conferencia para que tengan una visión interna de lo que se presentó y para ofrecerles una perspectiva útil.

Blog RSS Feed | Snyk ·
10 mejores prácticas para contenerizar aplicaciones web de Node.js con Docker
cybersecurity

10 mejores prácticas para contenerizar aplicaciones web de Node.js con Docker

¿Está buscando las mejores prácticas para crear imágenes de Docker para Node.js para sus aplicaciones web? ¡Entonces ha llegado al lugar adecuado! Esta guía proporciona directrices de nivel profesional para crear imágenes de Docker de Node.js optimizadas y seguras.

Blog RSS Feed | Snyk ·
Evitando la inyección SMTP: Una guía para principiantes
cybersecurity

Evitando la inyección SMTP: Una guía para principiantes

Este blog tratará sobre cómo las vulnerabilidades comunes de inyección SMTP pueden existir en bibliotecas y aplicaciones, y proporcionará consejos para encontrarlas y remediarlas rápidamente.

Blog RSS Feed | Snyk ·
Cómo Spotify utiliza Snyk para asegurar el ciclo de vida del desarrollo de software
cybersecurity

Cómo Spotify utiliza Snyk para asegurar el ciclo de vida del desarrollo de software

El equipo de ingeniería de Spotify publicó recientemente un artículo de blog sobre su uso de Snyk para mantener las pruebas de seguridad en el ciclo de vida del desarrollo de software (SDLC). El siguiente es un resumen de ese artículo escrito por la gerente de ingeniería, Edina Muminovic.

Blog RSS Feed | Snyk ·
Usar ConfigMaps de Kubernetes de forma segura
cybersecurity

Usar ConfigMaps de Kubernetes de forma segura

Este artículo explora cómo funcionan los ConfigMaps, cómo utilizar los ConfigMaps de forma segura y algunos casos de uso en los que necesitamos recurrir a otros métodos de almacenamiento de datos más seguros.

Blog RSS Feed | Snyk ·
Cómo encontrar y solucionar vulnerabilidades en entidades XML
cybersecurity

Cómo encontrar y solucionar vulnerabilidades en entidades XML

XML es un formato de texto legible por humanos que se utiliza para transportar y almacenar datos estructurados. En este artículo, veremos diferentes formas de encontrar y solucionar vulnerabilidades en las entidades XML.

Blog RSS Feed | Snyk ·
Seguridad en la nube en Blackhat y Defcon 2022
cybersecurity

Seguridad en la nube en Blackhat y Defcon 2022

Hay una semana y un poco en Las Vegas donde la mayoría de la comunidad de seguridad y ciberseguridad se reúnen para asistir a charlas, talleres y cursos organizados por Blackhat, Defcon, Bsides Vegas y The Diana Initiative, ¡bienvenidos al Campamento de Verano de Hackers!

Blog RSS Feed | Snyk ·
Respuesta a la guía para desarrolladores del Marco de Seguridad Duradero (ESF)
cybersecurity

Respuesta a la guía para desarrolladores del Marco de Seguridad Duradero (ESF)

La seguridad centrada en el desarrollador fue inventada por Snyk. Por eso, la reciente publicación de la NSA, CISA y ODNI nos interesó. Aunque la información era buena, sentimos que no era lo suficientemente práctica para los desarrolladores. Por lo tanto, aquí están nuestras sugerencias sobre cómo mejorar las guías que aborden directamente a los desarrolladores.

Blog RSS Feed | Snyk ·
El paquete npm faker y la inesperada desaparición de las bibliotecas de código abierto
cybersecurity

El paquete npm faker y la inesperada desaparición de las bibliotecas de código abierto

Liran Tal discute incidentes del mundo real que demuestran cómo incluso los proyectos de código abierto más poderosos pueden ser derrotados. También aborda las continuas dificultades de la sostenibilidad del software de código abierto, el agotamiento de los mantenedores y cómo esto afecta a la comunidad de desarrolladores en general.

Blog RSS Feed | Snyk ·
Lo que tu escáner no sabe **puede** perjudicarte
cybersecurity

Lo que tu escáner no sabe **puede** perjudicarte

Los escáneres de vulnerabilidades tienen limitaciones. Aprenda a identificar de forma proactiva los riesgos de la cadena de suministro de software que su escáner no puede detectar.

Chainguard: Unchained ·
Resuelve los desafíos de Hack the Box y otros CTF con Snyk
cybersecurity

Resuelve los desafíos de Hack the Box y otros CTF con Snyk

Hack The Box (HTB) es una plataforma que gamifica la formación en ciberseguridad. En este artículo, analizaremos cómo Snyk puede ayudarte a resolver los desafíos de Hack the Box y otros CTF.

Blog RSS Feed | Snyk ·
Mejores prácticas para contenerizar aplicaciones .net
cybersecurity

Mejores prácticas para contenerizar aplicaciones .net

En esta publicación, analizaremos algunas de las mejores prácticas para contenerizar aplicaciones .NET, incluyendo aquellas basadas en el framework 4.x. También discutiremos el uso de imágenes pequeñas y el escaneo de imágenes, para reducir los riesgos de seguridad y eliminar los componentes innecesarios de nuestros contenedores.

Blog RSS Feed | Snyk ·
Mejores prácticas para la aislamiento de contenedores
cybersecurity

Mejores prácticas para la aislamiento de contenedores

Este artículo explora las implicaciones del aislamiento de contenedores y presenta las mejores prácticas para la seguridad y la metodología para contenedores Linux, sandboxes y virtualizados.

Blog RSS Feed | Snyk ·
Construyendo una API segura con gRPC
cybersecurity

Construyendo una API segura con gRPC

Este artículo demostrará cómo utilizar gRPC a través de una comunicación entre dos aplicaciones Node.js, simulando un cliente y un servidor. También se destacarán algunas medidas de seguridad al utilizar gRPC como mecanismo de comunicación en sus servicios.

Blog RSS Feed | Snyk ·
Una herramienta para una cadena de suministro segura
cybersecurity

Una herramienta para una cadena de suministro segura

Proteja su cadena de suministro de software con la guía y las herramientas expertas de Chainguard: Aprenda a proteger su software desde la creación hasta su implementación.

Chainguard: Unchained ·
8 consejos para proteger los contenedores desde el origen hasta su ejecución
cybersecurity

8 consejos para proteger los contenedores desde el origen hasta su ejecución

Hoy anunciamos una nueva guía y informe de seguridad para contenedores, creados en colaboración con nuestro socio Sysdig. En esta publicación, presentaremos consejos para ayudarle a superar los desafíos de la seguridad de los contenedores, centrándonos en tres principios fundamentales.

Blog RSS Feed | Snyk ·
5 formas de asegurar Drupal 10
cybersecurity

5 formas de asegurar Drupal 10

Aunque se espera que la transición de Drupal 9 a Drupal 10 sea fluida, no podemos ignorar la seguridad. Por lo tanto, en este artículo, exploraremos 5 formas de proteger Drupal 10.

Blog RSS Feed | Snyk ·
Cómo el código C++ de código abierto puede introducir riesgos de seguridad
cybersecurity

Cómo el código C++ de código abierto puede introducir riesgos de seguridad

Este artículo explora cómo el código de código abierto introduce vulnerabilidades en la cadena de suministro de software. También destaca cómo se pueden identificar vulnerabilidades en C++ de código abierto utilizando escáneres automatizados de vulnerabilidades.

Blog RSS Feed | Snyk ·
Celebre el Día Internacional del Perro con #MejorAmigoDeLosDesarrolladores
cybersecurity

Celebre el Día Internacional del Perro con #MejorAmigoDeLosDesarrolladores

No es un secreto que en Snyk somos grandes amantes de los perros. De hecho, es probable que hayan notado que nuestro logotipo es de un Doberman. Para celebrar el Día Mundial de los Perros, nos gustaría contarles cómo Patch se convirtió en nuestro mascota, y cómo participar en la campaña #DevelopersBestFriend de Snyk.

Blog RSS Feed | Snyk ·
Los peligros del uso de assert en Python
cybersecurity

Los peligros del uso de assert en Python

Este artículo explora cómo utilizar las aserciones de forma segura y qué las hace inseguras. Al final de este artículo, sabrá cómo utilizar las aserciones de la manera más óptima, sin exponerse inadvertidamente a problemas de seguridad.

Blog RSS Feed | Snyk ·
Los 5 principales riesgos de seguridad en C++
cybersecurity

Los 5 principales riesgos de seguridad en C++

Este artículo explora las cinco principales preocupaciones de seguridad en C++ que afectan al desarrollo de código y ofrece consejos para mitigarlas.

Blog RSS Feed | Snyk ·
Herramientas de revisión de código Python
cybersecurity

Herramientas de revisión de código Python

Aprenda más sobre las mejores herramientas de revisión de código de Python para desarrolladores que mejorarán la velocidad y eficiencia, así como la seguridad de su software a lo largo del ciclo de vida del desarrollo.

Blog RSS Feed | Snyk ·
Resumen de AWS re:Inforce 2022
cybersecurity

Resumen de AWS re:Inforce 2022

Si quieres informarte sobre lo que ocurrió en la conferencia AWS re:Inforce de este año, este es el blog para ti. Hubo muchos anuncios importantes en esta conferencia, incluyendo algunas actualizaciones emocionantes en el ámbito de la seguridad en la nube. En esta publicación, repasaremos rápidamente los objetivos de la conferencia y quién debería asistir, antes de profundizar en los puntos destacados de la presentación principal, las actualizaciones de software y los recursos útiles.

Blog RSS Feed | Snyk ·
Una guía definitiva para la gestión de dependencias de gemas en Ruby
cybersecurity

Una guía definitiva para la gestión de dependencias de gemas en Ruby

Ruby tiene un completo ecosistema de bibliotecas de código abierto de terceros, que se denominan “gems” o “gems de Ruby”. En este artículo, explicaré los conceptos y herramientas que componen el ecosistema de dependencias de Ruby, y responderé a algunas de las preguntas más comunes que tienen los desarrolladores de Ruby.

Blog RSS Feed | Snyk ·
Protegiendo los contenedores de PHP
cybersecurity

Protegiendo los contenedores de PHP

Con demasiada frecuencia, los desarrolladores asumen que la aislamiento de los contenedores significa que los contenedores son inherentemente seguros. Esta suposición incorrecta conduce a la complacencia. En esta publicación, exploraremos algunas mejores prácticas para la seguridad de los contenedores de PHP y evitaremos las trampas comunes.

Blog RSS Feed | Snyk ·
Slidev 101: Crear presentaciones con Markdown
cybersecurity

Slidev 101: Crear presentaciones con Markdown

Crear presentaciones puede ser un proceso tedioso. Afortunadamente, existe una forma mejor y más programática de crear tus diapositivas: Slidev, el proyecto de código abierto que te permite codificar tus presentaciones.

Blog RSS Feed | Snyk ·
Pruebas efectivas en Terraform
cybersecurity

Pruebas efectivas en Terraform

Terraform es una solución de infraestructura como código (IaC) que permite a los equipos de DevOps desplegar componentes de infraestructura en un entorno local o en la nube pública. Hoy, hablaremos de algunas estrategias comunes para probar eficazmente en Terraform.

Blog RSS Feed | Snyk ·
Únete al desafío para desarrolladores de Snyk
cybersecurity

Únete al desafío para desarrolladores de Snyk

Estamos emocionados de anunciar el Snyk Developer Challenge. Este evento ofrece a los asistentes de la conferencia la oportunidad de demostrar sus habilidades en seguridad resolviendo vulnerabilidades para obtener puntos en el ranking. Al final de la conferencia, los dos participantes con mayor puntuación serán declarados ganadores y recibirán un premio especial.

Blog RSS Feed | Snyk ·
Dando la bienvenida a Manoj Nair: el nuevo director de producto de Snyk
cybersecurity

Dando la bienvenida a Manoj Nair: el nuevo director de producto de Snyk

Estamos encantados de dar la bienvenida a Manoj Nair, quien se une a Snyk hoy como nuestro nuevo Director de Producto. En esta fase clave del crecimiento de Snyk, Manoj liderará nuestro equipo de producto global, estableciendo nuestro plan de producto integral y estrategia a corto y largo plazo.

Blog RSS Feed | Snyk ·
Ataques de desbordamiento de búfer en C++: Una guía práctica
cybersecurity

Ataques de desbordamiento de búfer en C++: Una guía práctica

Un ataque de desbordamiento de búfer es la explotación de una vulnerabilidad de desbordamiento de búfer, normalmente por parte de un actor malicioso que busca obtener acceso o información. En esta publicación, explicaremos cómo ocurre un desbordamiento de búfer y le mostraremos cómo proteger su código C++ de estos ataques.

Blog RSS Feed | Snyk ·
Sigstore para directores de seguridad (CISOs)
cybersecurity

Sigstore para directores de seguridad (CISOs)

Chainguard explica cómo Sigstore ayuda a los directores de seguridad de TI (CISOs) a mejorar la seguridad del software mediante comprobaciones de integridad, fácil adopción por parte de los desarrolladores y consumo de software basado en riesgos.

Chainguard: Unchained ·
Colaboración y defensa: Celebrando el Mes del Orgullo de las Personas con Discapacidad en Snyk
cybersecurity

Colaboración y defensa: Celebrando el Mes del Orgullo de las Personas con Discapacidad en Snyk

Para celebrar el Mes del Orgullo de las Personas con Discapacidad, Ashley Ladd (ella/su), directora de Inclusión, Equidad y Diversidad de Snyk, se reunió con Alex Fallon (ellos/ellos) para hablar sobre lo que significa el Orgullo de las Personas con Discapacidad para ellos, cómo las personas sin discapacidad pueden ser mejores aliados y defensores de la comunidad con discapacidad, figuras inspiradoras, recursos útiles y mucho más.

Blog RSS Feed | Snyk ·
Mejores prácticas para sus primeros 30 días con Snyk
cybersecurity

Mejores prácticas para sus primeros 30 días con Snyk

Adoptar una nueva plataforma puede parecer intimidante, pero con Snyk no tiene por qué ser así. Tenemos tres consejos para ayudarle a implementar Snyk y tener un lanzamiento sin problemas y exitoso durante los primeros 30 días en su empresa o en su organización.

Blog RSS Feed | Snyk ·
Resumen del seminario web: Snyk y la nueva era de la seguridad del software
cybersecurity

Resumen del seminario web: Snyk y la nueva era de la seguridad del software

El gerente de marketing de productos senior de Snyk, Frank Fischer, recientemente organizó un seminario web sobre el valor de utilizar una plataforma de seguridad para desarrolladores para proteger el código, las dependencias, los contenedores y la infraestructura como código (IaC). En esta entrada del blog, destacaremos algunos de los principales puntos clave de la presentación.

Blog RSS Feed | Snyk ·
Proteja su fábrica de software con melange y apko
cybersecurity

Proteja su fábrica de software con melange y apko

Proteja su fábrica de software con melange y apko, las herramientas de código abierto, reproducibles y declarativas para construir imágenes OCI a partir de Chainguard.

Chainguard: Unchained ·
Abordando los desafíos de ciberseguridad en el software de código abierto con la Fundación Linux
cybersecurity

Abordando los desafíos de ciberseguridad en el software de código abierto con la Fundación Linux

Snyk se ha asociado recientemente con la Linux Foundation para producir un informe centrado en el estado de la seguridad en el ámbito del software de código abierto. Tras la publicación del informe, los expertos de Snyk organizaron un seminario web con la Linux Foundation para discutir algunas de las principales conclusiones, a continuación, un resumen.

Blog RSS Feed | Snyk ·
Los 5 mejores consejos para la seguridad en C++
cybersecurity

Los 5 mejores consejos para la seguridad en C++

C++ se ha convertido en una parte fundamental de la industria tecnológica actual. Al igual que con cualquier tecnología ampliamente adoptada, es importante asegurarse de que se hayan integrado elementos de seguridad en toda la aplicación. Por lo tanto, veamos algunos consejos de seguridad que hay que tener en cuenta al desarrollar con C++.

Blog RSS Feed | Snyk ·
Resumen del seminario web: La historia que falta: cada incidente de filtración de datos
cybersecurity

Resumen del seminario web: La historia que falta: cada incidente de filtración de datos

Josh Stella, el arquitecto jefe de Snyk, recientemente organizó un seminario web sobre seguridad en la nube. Durante esta presentación, discutió la historia que falta en cada incidente de seguridad en la nube: la historia de cómo, cuándo y dónde operan los atacantes en la nube. También reveló una metodología para proteger los recursos en la nube contra los ataques modernos.

Blog RSS Feed | Snyk ·
5 Mejores Prácticas para la Seguridad de los Contenedores
cybersecurity

5 Mejores Prácticas para la Seguridad de los Contenedores

Descubre estrategias esenciales para proteger tus imágenes y tu infraestructura de contenedores. Esta guía de buenas prácticas explica por qué la seguridad de los contenedores es importante y describe cinco pasos clave para aumentar la seguridad de los desarrolladores.

Blog RSS Feed | Snyk ·
10 Mejores prácticas de seguridad para React
cybersecurity

10 Mejores prácticas de seguridad para React

Hemos creado esta lista de mejores prácticas de seguridad para React para ayudarle a usted y a su equipo a encontrar y solucionar problemas de seguridad en sus aplicaciones React.

Blog RSS Feed | Snyk ·
Dejemos que el software inseguro no destruya el mundo
cybersecurity

Dejemos que el software inseguro no destruya el mundo

Log4j sirve como una llamada de atención para la industria. Fortalezca la seguridad de su cadena de suministro de software con las soluciones expertas de Chainguard.

Chainguard: Unchained ·
Mejores prácticas de seguridad para webhooks
cybersecurity

Mejores prácticas de seguridad para webhooks

Los webhooks son una de las mejores formas de transferir información sobre eventos ocasionales de un sistema a otro. A diferencia de los métodos como la consulta HTTP, los webhooks se activan por eventos. En este blog, analizaremos las mejores prácticas para proteger los webhooks, para que podamos compartir datos entre aplicaciones sin crear una gran superficie de ataque.

Blog RSS Feed | Snyk ·
Cómo construir un servidor WebSocket seguro en Python
cybersecurity

Cómo construir un servidor WebSocket seguro en Python

El artículo trata sobre el concepto de comunicación bidireccional en aplicaciones web, específicamente a través del uso del protocolo WebSocket. A diferencia del método tradicional, donde el cliente solicita datos al servidor y luego cierra la conexión, WebSocket permite que el servidor activemente envíe actualizaciones al cliente. El enfoque del artículo es en cómo construir un servidor WebSocket seguro utilizando Python y JavaScript, proporcionando una guía para los desarrolladores interesados en este método de comunicación.

Blog RSS Feed | Snyk ·
Anunciamos actualizaciones organizativas para servir mejor a nuestros clientes
cybersecurity

Anunciamos actualizaciones organizativas para servir mejor a nuestros clientes

Esta mañana, informamos al equipo de Snyk sobre importantes actualizaciones organizativas recientes para mejor servir a nuestros clientes y mejorar la eficiencia operativa, con el fin de apoyar nuestro crecimiento continuo. En espíritu de transparencia con nuestros clientes, inversores y socios, también compartimos este comunicado interno a continuación.

Blog RSS Feed | Snyk ·
Reflexionando sobre el Mes del Orgullo 2022 en Snyk
cybersecurity

Reflexionando sobre el Mes del Orgullo 2022 en Snyk

A medida que culmina el mes de junio en honor a la diversidad, queremos tomar un momento para destacar y reflexionar sobre los eventos y actividades que Snyk organizó para celebrar el mes del orgullo.

Blog RSS Feed | Snyk ·
Snyk también está alojado en la UE, lo que proporciona residencia de datos regional.
cybersecurity

Snyk también está alojado en la UE, lo que proporciona residencia de datos regional.

Snyk ha anunciado la disponibilidad general de una nueva región en la UE en Frankfurt, lo que refuerza su compromiso de permitir que los equipos de desarrollo y seguridad innoven rápidamente, manteniendo al mismo tiempo la seguridad. Esta expansión tiene como objetivo apoyar a las organizaciones basadas en la UE para que protejan sus aplicaciones con Snyk, al mismo tiempo que garantiza el cumplimiento de los requisitos de residencia de datos. Este movimiento subraya el compromiso continuo de Snyk de satisfacer las necesidades de sus usuarios en la UE.

Blog RSS Feed | Snyk ·
Construyendo una tubería de CI/CD segura con GitHub Actions para su aplicación Java
cybersecurity

Construyendo una tubería de CI/CD segura con GitHub Actions para su aplicación Java

GitHub Actions ha hecho que sea más fácil que nunca crear una línea de integración y entrega continua (CI/CD) segura para tus proyectos de GitHub. Y al integrar Snyk en tu CI/CD de GitHub, puedes automatizar el escaneo de seguridad como parte del ciclo de construcción antes de la producción.

Blog RSS Feed | Snyk ·
Empoderamiento del desarrollador para la seguridad del software con los complementos de Snyk para IDE
cybersecurity

Empoderamiento del desarrollador para la seguridad del software con los complementos de Snyk para IDE

Para la seguridad de las aplicaciones, la estrategia de “shift left” es algo que todas las empresas están adoptando actualmente, lo que significa esencialmente implementar los controles de seguridad en las primeras etapas del desarrollo. Si bien la mayoría de las herramientas solo pueden resolver algunos problemas, Snyk lo hace todo, lo que la convierte en mi herramienta preferida para la estrategia de “shift left”.

Blog RSS Feed | Snyk ·
Manejo seguro de contenedores
cybersecurity

Manejo seguro de contenedores

Tales Casagrande, embajador de Snyk, comparte consejos para mejorar la seguridad de los contenedores con Snyk.

Blog RSS Feed | Snyk ·
Comienza con Sigstore (Curso gratuito!)
cybersecurity

Comienza con Sigstore (Curso gratuito!)

Proteja su cadena de suministro de software con Sigstore. Inscríbase en nuestro curso gratuito, impartido por expertos de Chainguard, y aprenda a implementar este potente nuevo estándar.

Chainguard: Unchained ·
Celebrando el Día del Padre en Snyk
cybersecurity

Celebrando el Día del Padre en Snyk

Este domingo, 19 de junio, marca el Día del Padre en muchos países del mundo. Para celebrar este día, nos gustaría destacar a algunos de nuestros increíbles padres de Snyk y los momentos especiales que compartieron en nuestro canal interno de Slack #fun-goodkids. ¡Echa un vistazo a estos adorables niños! ¡Feliz Día del Padre a todos los padres de Snyk, y a todos los demás que lo celebren!

Blog RSS Feed | Snyk ·
Juneteenth: Impulso. Memoria. Movimiento.
cybersecurity

Juneteenth: Impulso. Memoria. Movimiento.

Juneteenth, o el día de la libertad, es una celebración agridulce. El día, 19 de junio de 1865, marca el día en que las tropas federales llegaron a Galveston, Texas, para liberar a los esclavos restantes en los Estados Unidos. Hoy, tomamos un momento para honrar y celebrar a aquellos que nos precedieron y para continuar su misión de verdadera igualdad.

Blog RSS Feed | Snyk ·
Resumen de Chainguard en KubeCon EU 2022
cybersecurity

Resumen de Chainguard en KubeCon EU 2022

Chainguard en KubeCon EU 2022: Manténgase al día con nuestras charlas sobre Kubernetes, Sigstore, Tekton y más – asegure su cadena de suministro de software con Chainguard.

Chainguard: Unchained ·
La guía de Snyk para revelar pronombres
cybersecurity

La guía de Snyk para revelar pronombres

Ya sea que identifique como cisgénero o que se encuentre en alguna categoría dentro del espectro de identidad de género, indicar sus pronombres de forma frecuente facilita la vida de todos. Por lo tanto, en honor al Mes del Orgullo, hablemos de por qué los pronombres son importantes, de los beneficios de utilizarlos y de qué hacer si se equivoca.

Blog RSS Feed | Snyk ·
Logrando la seguridad de aplicaciones nativas en la nube de manera integral
cybersecurity

Logrando la seguridad de aplicaciones nativas en la nube de manera integral

La nube ha permitido a las organizaciones desarrollar e implementar aplicaciones más rápido que nunca, pero la seguridad se ha vuelto más compleja. En esta publicación, analizaremos la necesidad de integrar la seguridad de las aplicaciones y la seguridad en la nube para ofrecer aplicaciones nativas en la nube más seguras.

Blog RSS Feed | Snyk ·
6 Herramientas de Kubernetes que pueden ayudar a proteger los contenedores en tiempo de ejecución
cybersecurity

6 Herramientas de Kubernetes que pueden ayudar a proteger los contenedores en tiempo de ejecución

Kubernetes proporciona una plataforma potente para la orquestación de contenedores, pero es esencial implementar medidas de seguridad adicionales para proteger sus aplicaciones. Explore estrategias clave para mejorar la seguridad de tiempo de ejecución de sus clústeres de Kubernetes, incluyendo políticas de red, control de acceso basado en roles, control de admisión de políticas, gestión de secretos, registros de auditoría y contenedores temporales.

Blog RSS Feed | Snyk ·
Más seguros juntos: Snyk y CISPA colaboran para el bien común
cybersecurity

Más seguros juntos: Snyk y CISPA colaboran para el bien común

Hoy, nos gustaría compartir una historia sobre nuestra reciente colaboración con el CISPA Helmholtz Center for Information Security, y comentaremos algunas de las vulnerabilidades que encontramos juntos.

Blog RSS Feed | Snyk ·
Utilizando Rego como un lenguaje de política genérico
cybersecurity

Utilizando Rego como un lenguaje de política genérico

En esta publicación, discutiremos el Open Policy Agent (OPA) y su lenguaje de reglas, Rego, destacando cómo podemos utilizarlos para escribir una política sencilla para un microservicio de nómina.

Blog RSS Feed | Snyk ·
Mes de la Conciencia sobre la Salud Mental: Cómo la pérdida de mi padre me cambió
cybersecurity

Mes de la Conciencia sobre la Salud Mental: Cómo la pérdida de mi padre me cambió

En honor al Mes de la Conciencia sobre la Salud Mental, Tim Leroy, Ingeniero Senior de Soluciones con sede en Londres, comparte cómo afrontó la trágica pérdida de su padre hace unos meses. Discute las herramientas que utilizó para afrontar la situación, cómo equilibró sus problemas de salud mental mientras trabajaba a tiempo completo, y ofrece consejos a otros que puedan estar pasando por una situación similar.

Blog RSS Feed | Snyk ·
Celebrando el Mes de la Herencia Asiática y del Pacífico
cybersecurity

Celebrando el Mes de la Herencia Asiática y del Pacífico

En honor al Mes del Patrimonio Asiático Americano e Islenio del Pacífico, conversamos con Sarah Gibb y Dipti Salopek para conocer sobre sus culturas y sus raíces familiares, y cómo su herencia los impacta tanto a nivel profesional como personal.

Blog RSS Feed | Snyk ·
Manejo de múltiples SBOMs
cybersecurity

Manejo de múltiples SBOMs

Gestionar múltiples SBOMs: Estrategias para consolidar y utilizar múltiples SBOMs para obtener una visión completa de los componentes y dependencias de software.

Chainguard: Unchained ·
SnykWeek Boston: Perspectivas sobre la adopción de seguridad por parte de los desarrolladores
cybersecurity

SnykWeek Boston: Perspectivas sobre la adopción de seguridad por parte de los desarrolladores

Durante SnykWeek Boston, Simon Maple (Director de Ingeniería de Campo, Snyk) dirigió un panel de discusión sobre la adopción de seguridad por parte de los desarrolladores. Lea más para obtener información más detallada sobre estas perspectivas esclarecedoras sobre la organización de los equipos de seguridad, la fijación de objetivos de seguridad, el empoderamiento de los desarrolladores, la mejora del cumplimiento y mucho más.

Blog RSS Feed | Snyk ·
Snyk descubre más de 200 paquetes npm maliciosos, incluyendo ataques de confusión de dependencia con Cobalt Strike
cybersecurity

Snyk descubre más de 200 paquetes npm maliciosos, incluyendo ataques de confusión de dependencia con Cobalt Strike

Snyk ha descubierto recientemente más de 200 paquetes maliciosos en el registro npm. Si bien reconocemos que la fatiga de vulnerabilidades es un problema para los desarrolladores, este artículo no trata del caso típico de typosquatting o paquetes maliciosos aleatorios. Este artículo comparte los hallazgos de ataques dirigidos dirigidos a empresas y corporaciones, que Snyk pudo detectar y compartir los conocimientos.

Blog RSS Feed | Snyk ·
Snyk asume el control de Boston para SnykWeek
cybersecurity

Snyk asume el control de Boston para SnykWeek

SnykWeek fue un éxito. Llegamos, logramos nuestros objetivos y coronamos al mejor hacker en Boston. También hablamos sobre seguridad para desarrolladores y escuchamos historias de éxito de clientes de Boston, como Datto, Kyruus y Manulife.

Blog RSS Feed | Snyk ·
Cómo LiveRamp utilizó Snyk para solucionar la vulnerabilidad Log4Shell
cybersecurity

Cómo LiveRamp utilizó Snyk para solucionar la vulnerabilidad Log4Shell

Cuando Log4Shell afectó a LiveRamp a mediados de diciembre de 2021, LiveRamp acababa de completar su prueba de concepto (POC) con Snyk. Si bien la principal motivación de LiveRamp para implementar Snyk era asegurar su pipeline de CI/CD, Snyk pudo descubrir y solucionar esta importante vulnerabilidad de día cero.

Blog RSS Feed | Snyk ·
El secreto sucio de los estándares de ciberseguridad
cybersecurity

El secreto sucio de los estándares de ciberseguridad

El oscuro secreto de los estándares de ciberseguridad: un énfasis excesivo en la seguridad de cada empresa, que descuida los esfuerzos de colaboración y la integridad del software de código abierto.

Chainguard: Unchained ·
Entrevista con un ingeniero: Profundizando en el análisis estático moderno
cybersecurity

Entrevista con un ingeniero: Profundizando en el análisis estático moderno

Nos reunimos con Saar Kuriel, un ingeniero de software senior, con sede en Tel Aviv, para obtener más información sobre los emocionantes proyectos en los que está trabajando como parte del equipo de Snyk Code. También hablamos sobre su trayectoria profesional, técnicas de gestión de proyectos, desafíos técnicos que ha superado y sus objetivos futuros.

Blog RSS Feed | Snyk ·
La importancia de la automatización de la seguridad
cybersecurity

La importancia de la automatización de la seguridad

Nuestro propio GuyPo (fundador y director de tecnología de Snyk) habló sobre la importancia de la automatización con varios tecnólogos líderes en la industria en el podcast The Secure Developer. Aprenderemos más sobre estos invitados y sus conocimientos mientras examinamos el papel vital de la automatización de la seguridad en DevOps, la escalabilidad y la gestión de riesgos.

Blog RSS Feed | Snyk ·
Los tamaños de las imágenes no son lo importante
cybersecurity

Los tamaños de las imágenes no son lo importante

El tamaño pequeño de la imagen no garantiza la seguridad. Concéntrese en minimizar los componentes subyacentes para una cadena de suministro de software verdaderamente segura.

Chainguard: Unchained ·
Serie SDR: Conozcan a nuestro equipo de EMEA
cybersecurity

Serie SDR: Conozcan a nuestro equipo de EMEA

En esta serie de SDR, conoceremos un SDR y un gerente de SDR en cada una de nuestras tres regiones principales: EMEA, Norteamérica y APJ. En EMEA, tenemos equipos de SDR con sede en Londres y Tel Aviv. En esta entrada del blog, Jonathan Chetrit y Paula Kanikuru comparten cómo es ser parte de nuestro equipo de SDR en EMEA!

Blog RSS Feed | Snyk ·
Feliz primer cumpleaños, Snyk Code!
cybersecurity

Feliz primer cumpleaños, Snyk Code!

Snyk Code cumple un año. Hemos alcanzado muchas metas en los últimos 12 meses, y hoy les invitamos a reflexionar, celebrar y mirar hacia el futuro de la seguridad del código junto con nosotros.

Blog RSS Feed | Snyk ·
Vozes de Snyk: Regreso del permiso de maternidad
cybersecurity

Vozes de Snyk: Regreso del permiso de maternidad

La maternidad es una experiencia hermosa y continua de aprendizaje. Pero, ¿qué hay de ser una madre trabajadora? Hoy tuve la oportunidad de hablar con dos supermamás de Snyk, Noa Korem y Amanda Parks, sobre cómo se sintieron al volver al trabajo después del permiso de maternidad.

Blog RSS Feed | Snyk ·
Serie SDR: Conozcan nuestro equipo de Norteamérica
cybersecurity

Serie SDR: Conozcan nuestro equipo de Norteamérica

En esta serie de SDR, conocemos un SDR y un gerente de SDR en cada una de nuestras tres regiones principales: EMEA, Norteamérica y APJ. En Norteamérica, tenemos equipos de SDR con sede en Boston y Denver. En esta entrada del blog, Joe MacInnis y Ally Sirois comparten lo que es ser parte de nuestro equipo de SDR en Norteamérica.

Blog RSS Feed | Snyk ·
Estos no son los paquetes npm que están buscando
cybersecurity

Estos no son los paquetes npm que están buscando

A principios de año, se liberaron más de 500 paquetes maliciosos en el ecosistema npm para crear confusión de dependencias. Veamos algunas formas de proteger las aplicaciones de la inyección de dependencias.

Blog RSS Feed | Snyk ·
3 lecciones inspiradas en los Jedi para mejorar la seguridad de tu JavaScript
cybersecurity

3 lecciones inspiradas en los Jedi para mejorar la seguridad de tu JavaScript

Quizás pienses que Star Wars es una película reservada para expertos, pero ¿qué pasaría si te dijera que existen profundas lecciones de vida que se pueden aplicar a las prácticas de seguridad para desarrolladores? ¡Prepara tu sable de luz y prepárate para adentrarte en la seguridad de JavaScript!

Blog RSS Feed | Snyk ·
Que la Fuerza te acompañe con tu video
cybersecurity

Que la Fuerza te acompañe con tu video

Para celebrar el 4 de mayo, hemos decidido lanzar un fondo virtual especial de Snyk y mostrarle cómo crear sus propias escenas de vídeo épicas utilizando un proyecto de código abierto.

Blog RSS Feed | Snyk ·
Ignorar las vulnerabilidades con Snyk
cybersecurity

Ignorar las vulnerabilidades con Snyk

Aprenda las mejores prácticas y los casos de uso para ignorar vulnerabilidades en Snyk utilizando la CLI de Snyk, la interfaz de usuario de Snyk, la API de Snyk y el archivo de política de Snyk.

Blog RSS Feed | Snyk ·
Crear imágenes de Docker en Kubernetes
cybersecurity

Crear imágenes de Docker en Kubernetes

Investigue formas de crear imágenes de Docker en un clúster de Kubernetes para procesos de CI/CD. También discutiremos algunas ventajas y desventajas de utilizar estos métodos.

Blog RSS Feed | Snyk ·
Ataque de confusión de dependencias de npm detectado en tiempo real
cybersecurity

Ataque de confusión de dependencias de npm detectado en tiempo real

De vez en cuando, nos encontramos con un paquete verdaderamente malicioso que tiene un propósito, medios y está listo para su uso en producción; esta es la historia de uno que encontramos en npm: gxm-reference-web-auth-server.

Blog RSS Feed | Snyk ·
En la sección C: Una mirada a las vulnerabilidades en C/C++ en el ámbito de Python.
cybersecurity

En la sección C: Una mirada a las vulnerabilidades en C/C++ en el ámbito de Python.

En esta publicación, explicaremos por qué los desarrolladores incluyen extensiones nativas de C/C++ en sus proyectos de lenguajes de alto nivel. A continuación, utilizaremos Python y el registro PyPI para detectar vulnerabilidades ocultas relacionadas con C en proyectos de lenguajes de alto nivel y revelaremos cómo las vulnerabilidades de bajo nivel pueden afectar al código de alto nivel.

Blog RSS Feed | Snyk ·
Snyk aumenta la inversión en socios a través del nuevo programa de socios de tecnología de Snyk
cybersecurity

Snyk aumenta la inversión en socios a través del nuevo programa de socios de tecnología de Snyk

Snyk ha lanzado el Programa de Socios de Tecnología (TAPP), con el objetivo de ayudar a las empresas de software centradas en aplicaciones y desarrolladores a construir, integrar y comercializar soluciones utilizando las ofertas de Snyk. Esta iniciativa está diseñada para empoderar a los socios para que desarrollen nuevas soluciones que aborden importantes desafíos de seguridad en el panorama digital actual, mejorando las medidas de seguridad generales a través de la colaboración y la integración tecnológica.

Blog RSS Feed | Snyk ·
Serie SDR: Conozcan a nuestro equipo de APJ
cybersecurity

Serie SDR: Conozcan a nuestro equipo de APJ

En APJ, contamos con equipos de SDR ubicados en Singapur, Australia y Japón. En esta entrada del blog, Gabriel Quek y Lea Chng comparten cómo es formar parte de nuestro equipo de SDR en APJ.

Blog RSS Feed | Snyk ·
6 consejos para gestionar sus componentes de código abierto
cybersecurity

6 consejos para gestionar sus componentes de código abierto

El software de código abierto (OSS) simplifica el desarrollo de software, lo que es una de las razones por las que más del 90% de las organizaciones utilizan componentes de código abierto en sus aplicaciones.

Blog RSS Feed | Snyk ·
Generación de datos de seguridad falsos con Python y faker-security
cybersecurity

Generación de datos de seguridad falsos con Python y faker-security

Snyk recientemente ha abierto el código fuente de nuestro paquete Python faker-security para ayudar a cualquier persona que trabaje con datos de seguridad. En esta entrada del blog, explicaremos brevemente qué es este paquete de Python y cómo usarlo.

Blog RSS Feed | Snyk ·
Por qué necesitas un controlador de admisión de Kubernetes
cybersecurity

Por qué necesitas un controlador de admisión de Kubernetes

Los controladores de admisión interceptan las solicitudes de API antes de que lleguen al servidor de API y pueden prohibirlas o modificarlas. Esto se aplica a la mayoría de los tipos de solicitudes de Kubernetes.

Blog RSS Feed | Snyk ·
Red de WillowTree: seguridad para organizaciones en rápido crecimiento
cybersecurity

Red de WillowTree: seguridad para organizaciones en rápido crecimiento

Nuestro propio Steve Kinman y Adrian Guevara discutieron los desafíos que enfrentan las organizaciones en rápido crecimiento al implementar la seguridad del código. Durante la discusión, Guevara describió las mejores prácticas de seguridad de WillowTree y cómo seleccionó la herramienta de desarrollo adecuada.

Blog RSS Feed | Snyk ·
No todos los SBOMs son iguales
cybersecurity

No todos los SBOMs son iguales

No todos los SBOM (inventarios de software) son iguales: comprenda las diferencias y el que sea el adecuado para la seguridad de su cadena de suministro de software.

Chainguard: Unchained ·
5 consejos para asegurar PHP Laravel
cybersecurity

5 consejos para asegurar PHP Laravel

Una discusión sobre las mejores prácticas para proteger PHP Laravel, incluyendo la configuración del framework, la prevención de ataques de inyección SQL y la gestión de cookies y sesiones.

Blog RSS Feed | Snyk ·
La guía definitiva sobre Python pickle
cybersecurity

La guía definitiva sobre Python pickle

Este artículo te enseñará cómo utilizar de forma segura la biblioteca pickle incorporada de Python para mantener la persistencia en estructuras de datos complejas.

Blog RSS Feed | Snyk ·
Protegiendo los repositorios de software con OpenSSF
cybersecurity

Protegiendo los repositorios de software con OpenSSF

Iniciativas de OpenSSF para mejorar la seguridad de los repositorios de software, protegiendo la integridad del software de código abierto y mitigando los riesgos de la cadena de suministro.

Chainguard: Unchained ·
El principio de la transitoriedad
cybersecurity

El principio de la transitoriedad

Acepta la naturaleza efímera para mejorar la seguridad del software: Reduce las superficies de ataque asegurando el acceso y los recursos temporales.

Chainguard: Unchained ·
Cómo empezar con la seguridad en React Native
cybersecurity

Cómo empezar con la seguridad en React Native

Explorar los desafíos de seguridad que enfrentan los desarrolladores al crear aplicaciones móviles con React Native, incluyendo los protocolos de autenticación y las vulnerabilidades de las dependencias.

Blog RSS Feed | Snyk ·
Haz que las notificaciones de Snyk sean útiles para ti
cybersecurity

Haz que las notificaciones de Snyk sean útiles para ti

Las notificaciones de Snyk pueden ser muy útiles, ya que te permiten conocer sobre una nueva vulnerabilidad, problema de licencia o para solucionar un problema en tus proyectos el mismo día en que lo detectamos. Aprende a utilizarlas a tu favor.

Blog RSS Feed | Snyk ·
Introducción a los tipos de referencia de OCI
cybersecurity

Introducción a los tipos de referencia de OCI

Una introducción a los tipos de referencia de la Open Container Initiative (OCI). Esto incluye especificaciones de tiempo de ejecución, especificaciones de imágenes y especificaciones de distribución.

Chainguard: Unchained ·
Hija + Padre: Revelando su identidad de género
cybersecurity

Hija + Padre: Revelando su identidad de género

En honor al Día Internacional de Visibilidad de las Personas Transgénero, Martin McKeay, director de investigación editorial sénior de Snyk, se reúne con su hija para hablar sobre sus experiencias juntas cuando ella se declaró transgénero hace unos años.

Blog RSS Feed | Snyk ·
Snyk deja de operar en Rusia y Bielorrusia
cybersecurity

Snyk deja de operar en Rusia y Bielorrusia

A partir de ahora, Snyk dejará de realizar actividades comerciales en Rusia y Bielorrusia de acuerdo con las nuevas disposiciones de control de exportación de Estados Unidos.

Blog RSS Feed | Snyk ·
Herramientas para la detección de deriva de la infraestructura
cybersecurity

Herramientas para la detección de deriva de la infraestructura

Aprenda sobre los principios de la detección de deriva de la infraestructura, los diferentes tipos de deriva y por qué ocurren, y las herramientas para ayudar a detectar la deriva, con un ejemplo de Terraform.

Blog RSS Feed | Snyk ·
Vulnerabilidad de Dirty Pipe en Linux y tus aplicaciones en contenedores (CVE-2022-0847)
cybersecurity

Vulnerabilidad de Dirty Pipe en Linux y tus aplicaciones en contenedores (CVE-2022-0847)

Aprenda cómo proteger sus aplicaciones empaquetadas del fallo de Dirty Pipe Linux (CVE-2022-0847), así como cómo funciona la explotación. CVE-2022-0847 describe un fallo en el kernel de Linux que puede ser explotado, permitiendo que cualquier proceso modifique archivos independientemente de sus permisos o propiedad.

Blog RSS Feed | Snyk ·
Celebrando la increíble innovación de código abierto de Ucrania
cybersecurity

Celebrando la increíble innovación de código abierto de Ucrania

Dadas las difíciles circunstancias que enfrentan actualmente Ucrania, me gustaría aprovechar esta publicación para destacar algunos de los increíbles proyectos de código abierto y las iniciativas tecnológicas realizadas por mantenores, desarrolladores y emprendedores tecnológicos ucranianos.

Blog RSS Feed | Snyk ·
SnykHer celebra el Día Internacional de la Mujer 2022
cybersecurity

SnykHer celebra el Día Internacional de la Mujer 2022

Para celebrar el Día Internacional de la Mujer, conversamos con algunos miembros de SnykHer, el grupo de empleados de Snyk dedicado a las mujeres y a sus aliados, para conocer su opinión sobre el tema de este año, #BreakTheBias.

Blog RSS Feed | Snyk ·
Bienvenida a TopCoat a Snyk
cybersecurity

Bienvenida a TopCoat a Snyk

Nos complace anunciar que el equipo de TopCoat se ha unido a Snyk.

Blog RSS Feed | Snyk ·
Black@Snyk: Celebrando el Mes de la Historia Negra 2022
cybersecurity

Black@Snyk: Celebrando el Mes de la Historia Negra 2022

En honor al Mes de la Historia Negra, conversamos con tres miembros de Black@Snyk, nuestro grupo de recursos para empleados afroamericanos y sus aliados, para conocer más sobre sus historias personales.

Blog RSS Feed | Snyk ·
Anunciamos el nuevo programa de Proveedores Globales de Snyk
cybersecurity

Anunciamos el nuevo programa de Proveedores Globales de Snyk

Snyk se complace en lanzar un nuevo programa de Proveedores Globales, diseñado para proporcionar a los principales proveedores de soluciones los recursos que necesitan para incorporar nuestras herramientas y metodologías centradas en el desarrollador en sus servicios y apoyar a los clientes en su viaje de DevSecOps.

Blog RSS Feed | Snyk ·
SBOMs automáticos con ko
cybersecurity

SBOMs automáticos con ko

Generar automáticamente SBOMs con ko para mejorar la seguridad de la cadena de suministro de software para aplicaciones Go.

Chainguard: Unchained ·
sigstore, la solución local
cybersecurity

sigstore, la solución local

Construye y ejecuta Sigstore localmente para firmar y verificar imágenes de contenedor de forma sencilla, sin depender de herramientas externas.

Chainguard: Unchained ·
Implicaciones de seguridad de los operadores de Kubernetes
cybersecurity

Implicaciones de seguridad de los operadores de Kubernetes

Un análisis de los operadores de Kubernetes y sus implicaciones para la seguridad, que incluye la identificación de posibles riesgos de seguridad, la discusión sobre cómo utilizar los operadores teniendo en cuenta la seguridad, y el examen de cómo los operadores adecuados pueden conducir a un entorno más seguro.

Blog RSS Feed | Snyk ·
Automatización de la seguridad de Terraform en los despliegues de Scalr con Regula [Tutorial]
cybersecurity

Automatización de la seguridad de Terraform en los despliegues de Scalr con Regula [Tutorial]

Regula permite a los equipos en la nube evaluar Terraform, CloudFormation, Azure Resource Manager y Kubernetes Infrastructure-as-Code (IaC) para violaciones de seguridad y cumplimiento antes del despliegue. Regula es una implementación de código abierto de Rego, el lenguaje de consulta utilizado por el proyecto Open Policy Agent (OPA).

Blog RSS Feed | Snyk ·
SAST y SCA: Mejor juntos con Snyk
cybersecurity

SAST y SCA: Mejor juntos con Snyk

SAST y SCA son mejores cuando se utilizan juntos. Proteja su código y sus dependencias al mismo tiempo con Snyk.

Blog RSS Feed | Snyk ·
Seguridad de microservicios: 6 consejos clave
cybersecurity

Seguridad de microservicios: 6 consejos clave

Aprenda más sobre los requisitos únicos para la arquitectura de seguridad de microservicios para mantener sus sistemas y aplicaciones seguros.

Blog RSS Feed | Snyk ·
Firma sin clave con Tekton en Amazon EKS
cybersecurity

Firma sin clave con Tekton en Amazon EKS

La firma sin clave con Tekton en Amazon EKS simplifica la firma de software y mejora la seguridad en tus pipelines de Kubernetes.

Chainguard: Unchained ·
Mejora de la seguridad del cumplimiento de PCI con SAST y SCA
cybersecurity

Mejora de la seguridad del cumplimiento de PCI con SAST y SCA

En esta publicación, analizaremos los requisitos de cumplimiento de PCI, así como cómo el uso de herramientas de pruebas de seguridad estáticas de aplicaciones (SAST) y análisis de composición de software (SCA) puede ayudarle a cumplirlos más fácilmente.

Blog RSS Feed | Snyk ·
Firma sin clave con Tekton en AKS
cybersecurity

Firma sin clave con Tekton en AKS

La firma sin claves con Tekton en AKS simplifica y protege el proceso de firma de software en entornos de Kubernetes.

Chainguard: Unchained ·
Cómo hacer que la firma de paquetes sea útil
cybersecurity

Cómo hacer que la firma de paquetes sea útil

Descubra los beneficios de la firma de paquetes para mejorar la seguridad y la confianza del software a lo largo del ciclo de vida de desarrollo.

Chainguard: Unchained ·
Remediación de Log4Shell con Snyk: cifras
cybersecurity

Remediación de Log4Shell con Snyk: cifras

Consulta esta útil infografía para obtener más información sobre la cronología de Log4Shell, cuánto tiempo y dinero han ahorrado nuestros clientes al utilizar Snyk, y lo que han dicho algunos de esos clientes sobre su experiencia.

Blog RSS Feed | Snyk ·
Diversión con cifrados en los Wordles de imitadores
cybersecurity

Diversión con cifrados en los Wordles de imitadores

¿Quién no ama Wordle? Nadie, ¡y eso es! Lleva tanto tiempo que el NY Times ha anunciado que comprará la versión original del juego a su creador. Han surgido muchas imitaciones, tanto en formato de aplicación como de aplicación web. Y, algunas de estas han sido bastante problemáticas.

Blog RSS Feed | Snyk ·
Cómo empezar en una nueva organización
cybersecurity

Cómo empezar en una nueva organización

Un responsable de seguridad de la información (CISO) tiene muchas responsabilidades para asegurar que una organización sea segura. Y para alguien que está empezando en este puesto, el desafío es aún mayor.

Blog RSS Feed | Snyk ·
Peligro de extraños: Demostración en vivo de cómo funciona la explotación de Log4Shell
cybersecurity

Peligro de extraños: Demostración en vivo de cómo funciona la explotación de Log4Shell

Aprenda sobre un reciente hack en vivo sobre “Amenazas a Extraños” donde Simon Maple, Director de Ingeniería de Campo en Snyk, Eric Smalling, Asesor de Desarrollo Senior en Snyk, y Micah Silverman, Director de Aceleración de DevSecOps, discutieron la vulnerabilidad Log4Shell y demostraron cómo podría funcionar un exploit.

Blog RSS Feed | Snyk ·
Habilitar la política como código (PaC) con OPA y Rego
cybersecurity

Habilitar la política como código (PaC) con OPA y Rego

Aprenda cómo el Open Policy Agent (OPA) y su lenguaje de reglas Rego pueden utilizarse para ayudar a optimizar sus esfuerzos de “policy as code” (PaC) en aplicaciones y contenedores.

Blog RSS Feed | Snyk ·
10 mejores prácticas de SDLC para implementar hoy
cybersecurity

10 mejores prácticas de SDLC para implementar hoy

Tener un equipo enfocado en la funcionalidad y la seguridad es crucial para el desarrollo de software exitoso. En ese sentido, un ciclo de vida de desarrollo seguro (SDLC) es importante porque prioriza la seguridad del software y ayuda a garantizar que los actores maliciosos no se dirijan a su aplicación.

Blog RSS Feed | Snyk ·
Lo que una SBOM puede hacer por usted
cybersecurity

Lo que una SBOM puede hacer por usted

Descubre cómo las SBOM (Listas de materiales de software) mejoran la seguridad del software. Aprende a identificar vulnerabilidades, realizar un seguimiento de los componentes y gestionar los riesgos de forma eficaz.

Chainguard: Unchained ·
El desarrollador seguro: revisión de 2021
cybersecurity

El desarrollador seguro: revisión de 2021

En el episodio de fin de año de The Secure Developer, Guy conversó con Simon Maple, director de campo de Snyk, para discutir los temas, consejos y expectativas futuras que aparecieron en los episodios de este año.

Blog RSS Feed | Snyk ·
La FTC destaca la importancia de proteger Log4j y la cadena de suministro de software
cybersecurity

La FTC destaca la importancia de proteger Log4j y la cadena de suministro de software

La semana pasada, la FTC emitió una advertencia a las empresas con respecto a la vulnerabilidad de Log4j. Dada la explotación generalizada de las vulnerabilidades recientemente descubiertas en este paquete de registro de código abierto, es alentador ver que la agencia tome este raro paso, y comience a adoptar una postura firme sobre la seguridad de la cadena de suministro de software.

Blog RSS Feed | Snyk ·
Comenzando 2022 reconociendo a los líderes de DevSecOps
cybersecurity

Comenzando 2022 reconociendo a los líderes de DevSecOps

Mientras comenzamos a planificar SnykCon 2022, reflexionamos nuevamente sobre las interesantes y estimulantes historias de clientes que escuchamos originalmente en octubre. Nuestros clientes son el centro del éxito de Snyk, ya que cada día son estas personas y organizaciones las que impulsan nuestra misión de empoderar a todos los desarrolladores de software del mundo para que puedan desarrollar de forma rápida y segura.

Blog RSS Feed | Snyk ·
Snyk Open Source en 2021: Un año de innovación
cybersecurity

Snyk Open Source en 2021: Un año de innovación

Vamos a analizar tres áreas clave en las que Snyk Open Source ha ofrecido nuevas capacidades: integraciones, soporte para el ecosistema y facilitar la realización de correcciones!

Blog RSS Feed | Snyk ·
Snyk facilita la solución de Log4Shell con escaneos gratuitos ampliados
cybersecurity

Snyk facilita la solución de Log4Shell con escaneos gratuitos ampliados

Debido a la vulnerabilidad recientemente descubierta de Log4Shell, y para apoyar el enorme esfuerzo que la comunidad está realizando para abordarla, nos complace anunciar que estamos aumentando el límite de pruebas gratuitas en Snyk Open Source!

Blog RSS Feed | Snyk ·
Kubernetes se une a SLSA
cybersecurity

Kubernetes se une a SLSA

Kubernetes cumple con el marco de seguridad SLSA. Aprenda cómo esto mejora la seguridad de la cadena de suministro de software para aplicaciones nativas en la nube.

Chainguard: Unchained ·
Hoja de trucos para la remediación de Log4Shell
cybersecurity

Hoja de trucos para la remediación de Log4Shell

Esta guía de solución de Log4Shell resume las principales medidas correctivas y recomendaciones que se están utilizando para limitar la exposición a la vulnerabilidad y para reducir el riesgo de que esta vulnerabilidad se explote en sistemas de producción.

Blog RSS Feed | Snyk ·
Construye de forma segura con Snyk y GKE Autopilot
cybersecurity

Construye de forma segura con Snyk y GKE Autopilot

La plataforma Snyk funciona sin problemas con GKE Autopilot: una revolución en Kubernetes gestionado. Los clientes pueden comenzar rápidamente a proteger las cargas de trabajo en GKE Autopilot con la integración de Kubernetes de Snyk Container y pueden aprovechar la interfaz de línea de comandos de Snyk con Google Cloud Build, así como las integraciones con Google Container Registry, Google Artifact Registry y una de las varias integraciones de Snyk para repositorios Git.

Blog RSS Feed | Snyk ·
Firma sin fricción "sin llave" con Github Actions
cybersecurity

Firma sin fricción "sin llave" con Github Actions

Proteja sus flujos de trabajo de GitHub Actions con firmas sin claves. Mejore la seguridad, elimine las molestias de la gestión de claves y simplifique su cadena de suministro de software.

Chainguard: Unchained ·
Snyk obtiene el estatus de Competencia en Seguridad de AWS
cybersecurity

Snyk obtiene el estatus de Competencia en Seguridad de AWS

Estamos muy contentos de anunciar que Snyk ha obtenido el estatus de Competencia de Seguridad de AWS, lo que valida aún más nuestro compromiso con la excelencia en seguridad al colaborar con AWS.

Blog RSS Feed | Snyk ·
Historias profesionales de Snyk: Empezar y desarrollar tu carrera a través del programa de representantes de ventas de Snyk
cybersecurity

Historias profesionales de Snyk: Empezar y desarrollar tu carrera a través del programa de representantes de ventas de Snyk

En Snyk, estamos profundamente comprometidos con el desarrollo profesional y ofrecemos a nuestros equipos las herramientas, habilidades y oportunidades de desarrollo necesarias para que nuestros empleados se conviertan en futuros líderes. Uno de los lugares donde hemos visto que nuestros valores se ponen en práctica es a través de nuestro programa de representantes de ventas de Snyk.

Blog RSS Feed | Snyk ·
Desmintiendo 5 mitos sobre Sigstore
cybersecurity

Desmintiendo 5 mitos sobre Sigstore

Desmiente las ideas erróneas comunes sobre Sigstore y descubre su verdadero potencial para revolucionar la seguridad de la cadena de suministro de software.

Chainguard: Unchained ·
Análisis en profundidad de Fulcio de Sigtore
cybersecurity

Análisis en profundidad de Fulcio de Sigtore

Descubra Fulcio, la autoridad de certificación de código abierto para Sigstore. Entienda cómo emite y gestiona los certificados de firma para cadenas de suministro de software seguras.

Chainguard: Unchained ·
Confusión de tipos en JavaScript: Omisión de la validación de entrada (y cómo solucionarlo)
cybersecurity

Confusión de tipos en JavaScript: Omisión de la validación de entrada (y cómo solucionarlo)

Aprenda sobre escenarios comunes de confusión de tipos donde la sanitización y la validación de entrada pueden ser eludidas proporcionando un tipo de entrada inesperado. También proporcionaremos ejemplos o sugerencias de remediación para los mantenedores de código abierto que buscan solucionar estos tipos de elusiones de validación de entrada.

Blog RSS Feed | Snyk ·
Firma sin fricción "sin llave" con Kubernetes
cybersecurity

Firma sin fricción "sin llave" con Kubernetes

Optimice la seguridad de Kubernetes con la firma sin clave. Proteja su cadena de suministro de software sin tener que administrar claves de larga duración.

Chainguard: Unchained ·
Configurado y funcionando en EKS
cybersecurity

Configurado y funcionando en EKS

Crear clústeres de Kubernetes seguros en Amazon EKS con cosigned. Aprenda a verificar las firmas de imágenes de contenedores y a aplicar políticas de seguridad para un entorno de confianza.

Chainguard: Unchained ·
Historia de seguridad: Exposición accidental de datos personales
cybersecurity

Historia de seguridad: Exposición accidental de datos personales

Bienvenidos a nuestra primera historia de seguridad de octubre. Prepárense para esta historia espeluznante sobre la exposición accidental de datos personales. El mes de Halloween acaba de volverse más aterrador.

Blog RSS Feed | Snyk ·
Identificación de vulnerabilidades en microservicios con Snyk y OpsLevel
cybersecurity

Identificación de vulnerabilidades en microservicios con Snyk y OpsLevel

Snyk se está posicionando como la opción preferida para las empresas que buscan integrar la seguridad continua en sus flujos de trabajo de desarrollo de software. Sus herramientas centradas en desarrolladores e inteligencia de seguridad de primer nivel facilitan la identificación y resolución de vulnerabilidades de seguridad a lo largo de todo el conjunto de software, incluyendo código de código abierto, contenedores, código de aplicaciones e infraestructura como código. Este enfoque integral ayuda a las empresas a mantener la seguridad durante el desarrollo.

Blog RSS Feed | Snyk ·
Explorando las tecnologías avanzadas que hay detrás de Snyk Code
cybersecurity

Explorando las tecnologías avanzadas que hay detrás de Snyk Code

Aprenda sobre las tecnologías que hacen que Snyk Code sea tan innovador, así como sobre cómo Snyk no solo contribuye a la comunidad de código abierto, sino también sobre cómo promueve y colabora con la comunidad académica en el campo del análisis estático de programas.

Blog RSS Feed | Snyk ·
Snyk Code añade análisis de seguridad en Go
cybersecurity

Snyk Code añade análisis de seguridad en Go

Snyk Code ahora ofrece escaneo de seguridad en Go en fase beta. Obtenga más información sobre esta función beta y cómo puede evitar que las vulnerabilidades afecten a sus proyectos de Go.

Blog RSS Feed | Snyk ·
Encontrando mi voz: Reflexiones sobre el Mes de la Herencia Hispana
cybersecurity

Encontrando mi voz: Reflexiones sobre el Mes de la Herencia Hispana

El Mes de la Herencia Hispana es un momento para celebrar las contribuciones de los hispanos estadounidenses en los Estados Unidos, desde el 15 de septiembre hasta el 15 de octubre. En esta publicación, Luisamaria Hernandez, Coordinadora de Experiencia del Personal en Snyk, comparte qué significa para ella el Mes de la Herencia Hispana, por qué el idioma es importante y cómo su herencia hispana ha influido en ella como intérprete de ópera.

Blog RSS Feed | Snyk ·
Verificación de IDs de AMI de AWS en Terraform usando Regula y Open Policy Agent
cybersecurity

Verificación de IDs de AMI de AWS en Terraform usando Regula y Open Policy Agent

Esta semana anunciamos Fugue IaC, que permite a los equipos de ingeniería en la nube asegurar su infraestructura como código (IaC) y su entorno de ejecución en la nube utilizando las mismas políticas. Para ejecutar pruebas de IaC localmente, Fugue desarrolló Regula, una herramienta de código abierto basada en Open Policy Agent (OPA).

Blog RSS Feed | Snyk ·
Presentamos: Chainguard, Inc.
cybersecurity

Presentamos: Chainguard, Inc.

La fuente segura para software de código abierto. El rápido aumento de los ataques en la cadena de suministro de software ha demostrado que la industria del software necesita cambiar.

Chainguard: Unchained ·
Presentamos Snyk Learn: Educación gratuita en seguridad para desarrolladores
cybersecurity

Presentamos Snyk Learn: Educación gratuita en seguridad para desarrolladores

Presentamos Snyk Learn: formación en seguridad gratuita y auto-dirigida para desarrolladores. Esta nueva solución ofrece contenido educativo de alta calidad y relevante en línea, que está integrado dentro de nuestros productos de seguridad de Snyk, permitiendo que cualquier desarrollador se convierta en un desarrollador seguro.

Blog RSS Feed | Snyk ·
Presentamos Snyk Impact
cybersecurity

Presentamos Snyk Impact

Nos complace compartir Snyk Impact, que formaliza cómo podemos movilizar la cultura única y compasiva de Snyk, así como nuestros valiosos activos, para lograr un retorno social y ambiental en todos los aspectos de nuestro modelo operativo.

Blog RSS Feed | Snyk ·
Presentamos Snyk Apps beta: Crea aplicaciones personalizadas para extender la seguridad de Snyk a tus flujos de trabajo
cybersecurity

Presentamos Snyk Apps beta: Crea aplicaciones personalizadas para extender la seguridad de Snyk a tus flujos de trabajo

Anunciamos el lanzamiento de la versión beta abierta de Snyk Apps — nuevos puntos de extensión que le permiten ampliar la plataforma Snyk para integrarla fácilmente en sus flujos de trabajo específicos. Con esta nueva capacidad, nuestros clientes y socios pueden crear aplicaciones para integrar Snyk en sus herramientas y flujos de trabajo de manera más fácil y segura.

Blog RSS Feed | Snyk ·
El sexto cumpleaños de Snyk + ¡regalos en forma de NFT!
cybersecurity

El sexto cumpleaños de Snyk + ¡regalos en forma de NFT!

Este sábado se conmemoró el sexto aniversario de Snyk. Para celebrarlo, se han lanzado 600 NFTs de un “Patch” (nuestro personaje/logotipo/mascota) para los usuarios, clientes, amigos y fans de Snyk. Aprenda cómo participar para tener la oportunidad de ganar uno para usted.

Blog RSS Feed | Snyk ·
Snyk Code CLI ahora en versión beta pública
cybersecurity

Snyk Code CLI ahora en versión beta pública

Nos complace anunciar que Snyk Code ahora forma parte de la interfaz de línea de comandos de Snyk (Snyk CLI) en una versión beta pública. Ahora puede integrar fácilmente la interfaz de línea de comandos de Snyk Code en el proceso de CI/CD, con la flexibilidad de iniciar una escaneo y trabajar con los resultados de forma automática.

Blog RSS Feed | Snyk ·
La inevitabilidad de la seguridad del desarrollador
cybersecurity

La inevitabilidad de la seguridad del desarrollador

Es emocionante compartir las noticias sobre nuestra nueva ronda de financiación. Aprenda sobre esta nueva ronda de financiación y por qué la seguridad de los desarrolladores es el futuro de la seguridad de las aplicaciones.

Blog RSS Feed | Snyk ·
7 pasos para mejorar la seguridad del desarrollador
cybersecurity

7 pasos para mejorar la seguridad del desarrollador

Aprende las mejores prácticas que las empresas pueden seguir para optimizar y mejorar su camino hacia una seguridad centrada en los desarrolladores, según lo comentado por los invitados del podcast “The Secure Developer”.

Blog RSS Feed | Snyk ·
5 pasos para evaluar la seguridad de las aplicaciones
cybersecurity

5 pasos para evaluar la seguridad de las aplicaciones

Una evaluación de seguridad de aplicaciones es el proceso de probar aplicaciones para identificar amenazas y determinar las medidas a implementar para protegerlas.

Blog RSS Feed | Snyk ·
La clave para solucionar la brecha en la fuerza laboral de ciberseguridad: involucrar a los 27 millones de desarrolladores del mundo en la lucha
cybersecurity

La clave para solucionar la brecha en la fuerza laboral de ciberseguridad: involucrar a los 27 millones de desarrolladores del mundo en la lucha

En Snyk, nos apasiona ayudar a organizaciones de todos los tamaños, tanto del sector privado como del público, a modernizar su fuerza laboral de seguridad a través de los enfoques y herramientas adecuados. Nuestra empresa se fundó en la creencia de que la industria de seguridad tradicional estaba rota y que los métodos tradicionales debían evolucionar rápidamente desde una perspectiva centrada en TI y seguridad hacia un enfoque de seguridad para desarrolladores.

Blog RSS Feed | Snyk ·
SnykCon 2021 está a punto de comenzar.
cybersecurity

SnykCon 2021 está a punto de comenzar.

¡Ya ha terminado! La convocatoria de ponencias para SnykCon 2021 ha finalizado oficialmente, todas las ponencias han sido revisadas y clasificadas, y el programa ya está disponible.

Blog RSS Feed | Snyk ·
Plugins para mejorar la seguridad y la visibilidad de aplicaciones Node.js en tu IDE
cybersecurity

Plugins para mejorar la seguridad y la visibilidad de aplicaciones Node.js en tu IDE

En esta publicación de blog, aprenda a obtener visibilidad en tiempo real a nivel de código para sus estructuras de datos directamente en su IDE, cómo encontrar entradas de usuario dañinas en una aplicación Node.js de producción y cómo encontrar y solucionar problemas de seguridad en sus aplicaciones Node.js, tanto en su propio código como en dependencias de código abierto.

Blog RSS Feed | Snyk ·
Comenzando con Snyk para el desarrollo seguro de Python
cybersecurity

Comenzando con Snyk para el desarrollo seguro de Python

Snyk hace que el desarrollo seguro de Python sea sencillo. Aprenda a proteger el código que compone su aplicación de Python: su propio código, las bibliotecas de código abierto que utiliza, sus contenedores y su infraestructura como código (IaC), integrándose sin problemas en sus flujos de trabajo de desarrollo existentes.

Blog RSS Feed | Snyk ·
3 parámetros para medir las pruebas SAST
cybersecurity

3 parámetros para medir las pruebas SAST

Al evaluar una herramienta de pruebas SAST, existen dos tipos de mediciones relevantes: cuantitativas (que se refieren al número de resultados en comparación con “ruido”) y cualitativas (específicamente, la profundidad del lenguaje y el soporte). Aprenda sobre 3 parámetros que recomendamos considerar al seleccionar una herramienta SAST.

Blog RSS Feed | Snyk ·
Snyk Code añade análisis de seguridad para C# y .NET
cybersecurity

Snyk Code añade análisis de seguridad para C# y .NET

Snyk Code ahora escanea en busca de vulnerabilidades de seguridad y proporciona sugerencias de remediación en proyectos de C#. Esto añade otro lenguaje importante a nuestra cartera, que ya incluye el soporte para Java, JavaScript, TypeScript y Python.

Blog RSS Feed | Snyk ·
Bienvenida Tamar Yehoshua al Consejo de Administración de Snyk
cybersecurity

Bienvenida Tamar Yehoshua al Consejo de Administración de Snyk

Estamos encantados de anunciar que Tamar Yehoshua se unió al Consejo de Administración de Snyk en mayo. Tamar es actualmente la directora de productos de Slack y anteriormente ocupó puestos de liderazgo en ingeniería de productos en Google y Amazon.

Blog RSS Feed | Snyk ·
Cuatro pasos para mejorar la seguridad de Amazon EKS
cybersecurity

Cuatro pasos para mejorar la seguridad de Amazon EKS

Aprenda las mejores prácticas para mejorar la seguridad de su Amazon EKS, incluyendo roles de IAM dedicados para la entrega continua, una arquitectura multi-cuenta para la aislación del clúster de Amazon EKS, cómo cifrar sus secretos en el plano de control, y cómo incorporar herramientas de análisis estático en su flujo de entrega continua.

Blog RSS Feed | Snyk ·
Razones para actualizar a la versión 3.8.1 de Maven
cybersecurity

Razones para actualizar a la versión 3.8.1 de Maven

Si todavía está utilizando una versión antigua de Maven como 3.6.3 o inferior, definitivamente necesita actualizar a la versión 3.8.1 debido a razones de seguridad. Aprenda más sobre por qué debe actualizar y cómo hacerlo.

Blog RSS Feed | Snyk ·
Revisando el mes del Orgullo 2021 aquí en Snyk!
cybersecurity

Revisando el mes del Orgullo 2021 aquí en Snyk!

El Mes del Orgullo 2021 ha llegado a su fin, pero el apoyo a la comunidad LGBTQIA+ es un compromiso continuo. Descubra lo que hizo Snyk este año para apoyar a la comunidad.

Blog RSS Feed | Snyk ·
Snyker Spotlight: Lo que he aprendido de mi cambio de carrera
cybersecurity

Snyker Spotlight: Lo que he aprendido de mi cambio de carrera

¿Te sientes como si necesitases un cambio de carrera, pero no estás seguro de cómo hacerlo? Inspírate en la historia de Minsi Yang sobre cómo pasó de ser violinista independiente a ingeniera de software en Snyk.

Blog RSS Feed | Snyk ·
5 riesgos potenciales del software de código abierto
cybersecurity

5 riesgos potenciales del software de código abierto

Aprenda más sobre los 5 principales riesgos del software de código abierto que deben tenerse en cuenta al seleccionar paquetes para su proyecto. Manténgase seguro y codifique de manera eficiente.

Blog RSS Feed | Snyk ·
5 mejores prácticas de seguridad para aplicaciones en la nube
cybersecurity

5 mejores prácticas de seguridad para aplicaciones en la nube

Las 5 mejores prácticas de seguridad para aplicaciones en la nube de Snyk para implementar una seguridad eficaz de aplicaciones en la nube, incluyendo IaM, encriptación, monitoreo de amenazas y más.

Blog RSS Feed | Snyk ·
Comenzar con Snyk para el desarrollo seguro de Java
cybersecurity

Comenzar con Snyk para el desarrollo seguro de Java

Snyk ofrece una variedad de herramientas y productos diseñados para desarrolladores, para que el desarrollo seguro de Java sea fácil. Aprenda lo fácil que es incorporar la seguridad en el ciclo de vida del desarrollo de Java.

Blog RSS Feed | Snyk ·
SnykCon 2021: 5 razones para presentar tu charla
cybersecurity

SnykCon 2021: 5 razones para presentar tu charla

Estamos buscando ponencias para SnykCon que inspiren, involucren y motiven a desarrolladores de todo el mundo para que construyan de forma segura, y tu sesión podría ser la ideal. La fecha límite para enviar propuestas es el 16 de julio, así que envíalas ahora.

Blog RSS Feed | Snyk ·
Resumen de Snyker Spotlight: Reflexionando sobre el Juneteenth
cybersecurity

Resumen de Snyker Spotlight: Reflexionando sobre el Juneteenth

Kris Broughton, gerente de ventas a través de canales en Snyk, reflexiona sobre lo que significa el Juneteenth para él y los eventos en Estados Unidos que han llevado al país a confrontar abiertamente la incómoda verdad de la desigualdad racial.

Blog RSS Feed | Snyk ·
Impulsando los estándares de SBOM: Snyk y SPDX
cybersecurity

Impulsando los estándares de SBOM: Snyk y SPDX

La orden ejecutiva del Presidente Biden sobre la mejora de la ciberseguridad nacional menciona explícitamente la adopción de SBOM (Software Bill of Materials) y la formalización de estándares de SBOM como un objetivo. Descubra cómo Snyk está contribuyendo a este esfuerzo.

Blog RSS Feed | Snyk ·
Desarrollo seguro en Visual Studio con Snyk Open Source
cybersecurity

Desarrollo seguro en Visual Studio con Snyk Open Source

Nos complace anunciar nuestra nueva extensión de Snyk para Visual Studio, que facilita a los desarrolladores mantenerse seguros y cumplir con las normativas mientras programan en su IDE preferido.

Blog RSS Feed | Snyk ·
DevSecCon24 2021: 24 horas de desarrollo, seguridad e inclusión
cybersecurity

DevSecCon24 2021: 24 horas de desarrollo, seguridad e inclusión

El 23 de junio de 2021, abriremos las puertas virtuales de DevSecCon24 2021 — la conferencia gratuita, global, imparcial y impulsada por la comunidad que conecta a los equipos de desarrollo, seguridad y operaciones para que aprendan e implementen la integración de la seguridad directamente en sus prácticas de desarrollo.

Blog RSS Feed | Snyk ·
Permitir a los empleados la flexibilidad para realizar su mejor trabajo.
cybersecurity

Permitir a los empleados la flexibilidad para realizar su mejor trabajo.

A medida que las empresas comienzan a regresar a la oficina, muchos empleados se niegan a renunciar a la flexibilidad y la productividad que ofrecen los trabajos a distancia. Lea una nota del CEO de Snyk, Peter McKay, sobre la filosofía de Snyk con respecto a la flexibilidad laboral.

Blog RSS Feed | Snyk ·
Python ahora totalmente soportado en Snyk Code
cybersecurity

Python ahora totalmente soportado en Snyk Code

Nos complace anunciar que Python ahora es un lenguaje totalmente soportado en Snyk Code. Ahora puede proteger su código de Python con Snyk directamente desde su IDE favorito.

Blog RSS Feed | Snyk ·
Snyk fue nombrado líder innovador en el informe Gartner Magic Quadrant para AST de 2021.
cybersecurity

Snyk fue nombrado líder innovador en el informe Gartner Magic Quadrant para AST de 2021.

Snyk ha sido nombrada “Visionaria” en el Informe Gartner Magic Quadrant para las pruebas de seguridad de aplicaciones de 2021, obteniendo la mejor puntuación general en tres capacidades críticas: Análisis de composición de software (SCA), seguridad de contenedores y habilitación de desarrolladores.

Blog RSS Feed | Snyk ·
Anunciando SnykCon 2021: Construye de forma segura
cybersecurity

Anunciando SnykCon 2021: Construye de forma segura

El tema para SnykCon 2021 es Construir de forma segura. SnykCon es una conferencia gratuita para desarrolladores que reúne a los equipos de desarrollo y seguridad para construir software de forma segura.

Blog RSS Feed | Snyk ·
Pruebas de vulnerabilidades de seguridad en PHP Composer con Snyk
cybersecurity

Pruebas de vulnerabilidades de seguridad en PHP Composer con Snyk

Aunque PHP Composer hace que el desarrollo de aplicaciones sea más rápido, también abstrae un nivel de control y visibilidad. Por lo tanto, aunque facilita la codificación, también plantea la pregunta… ¿está haciéndolo de forma segura? Con Snyk, puedo responder a esa pregunta sobre la seguridad de PHP Composer en unos pocos clics.

Blog RSS Feed | Snyk ·
6 razones para utilizar el análisis de código fuente
cybersecurity

6 razones para utilizar el análisis de código fuente

Cuando el análisis estático de código se utiliza como parte de un proceso de DevOps, el proceso de revisión automatizado proporciona varios beneficios para los equipos de desarrollo. Lea estas seis razones para utilizar el análisis de código fuente.

Blog RSS Feed | Snyk ·
Snyk Code ya está disponible de forma gratuita
cybersecurity

Snyk Code ya está disponible de forma gratuita

Nos complace anunciar que Snyk Code ya está disponible como parte de nuestro plan gratuito, que ofrece 100 escaneos de vulnerabilidades gratuitos.

Blog RSS Feed | Snyk ·
Desarrollo seguro de Elixir con Snyk
cybersecurity

Desarrollo seguro de Elixir con Snyk

Anunciando el soporte de Snyk para el desarrollo seguro en Elixir. Snyk permite a los equipos de desarrollo y seguridad encontrar, priorizar y solucionar las vulnerabilidades en los paquetes de Elixir y Erlang que utilizan para desarrollar aplicaciones.

Blog RSS Feed | Snyk ·
El soporte para el lenguaje Python ahora en versión beta en Snyk Code
cybersecurity

El soporte para el lenguaje Python ahora en versión beta en Snyk Code

Snyk Code, la herramienta de análisis estático de seguridad de aplicaciones basada en IA (SAST), ahora ofrece Python como lenguaje de desarrollo compatible (versión beta). Snyk Code ya soporta completamente Java, JavaScript y TypeScript.

Blog RSS Feed | Snyk ·
Automatización de la seguridad de aplicaciones para repositorios de GitHub con Snyk
cybersecurity

Automatización de la seguridad de aplicaciones para repositorios de GitHub con Snyk

Comenzamos a investigar flujos de trabajo alternativos, específicamente en torno a la automatización de la seguridad de las aplicaciones, y rápidamente resolvimos nuestros desafíos de escalabilidad utilizando algunas herramientas basadas en la API de Snyk, desarrolladas por el equipo de Servicios de Tecnología.

Blog RSS Feed | Snyk ·
Las 10 mejores herramientas de DevOps
cybersecurity

Las 10 mejores herramientas de DevOps

Aprenda más sobre 10 herramientas de DevOps que permiten un desarrollo de software rápido y eficiente en proyectos complejos que involucran a múltiples equipos y desarrolladores.

Blog RSS Feed | Snyk ·
Mejores prácticas de seguridad para DevOps
cybersecurity

Mejores prácticas de seguridad para DevOps

Aprenda más sobre la seguridad de DevOps y cómo puede ayudar a entregar software de forma más rápida y segura, generando más valor.

Blog RSS Feed | Snyk ·
Definir la seguridad de contenedores centrada en el desarrollador
cybersecurity

Definir la seguridad de contenedores centrada en el desarrollador

Estamos encantados de anunciar nuestra capacidad de automatizar las solicitudes de extracción de corrección para contenedores, lo que complementa nuestro reciente anuncio sobre el tratamiento de los Dockerfiles como elementos principales en sus repositorios Git.

Blog RSS Feed | Snyk ·
Resolviendo problemas de seguridad en Java en mi aplicación Spring MVC
cybersecurity

Resolviendo problemas de seguridad en Java en mi aplicación Spring MVC

Para este artículo, creé una aplicación Spring MVC con páginas web JSP que se ejecutan en un servidor Tomcat. Aunque el código funciona perfectamente, sí cometí algunos errores relacionados con la seguridad. Veamos cómo podemos detectar estos errores en mi aplicación Spring MVC mediante análisis estático de código en Java y cómo solucionarlos.

Blog RSS Feed | Snyk ·
Snyk se expande en Asia Pacífico, Japón
cybersecurity

Snyk se expande en Asia Pacífico, Japón

A principios de 2021, noté que Snyk estaba preparado para despegar. Y hemos despegado… ¿dónde se dirige la próxima etapa? Asia Pacífico y Japón (APJ).

Blog RSS Feed | Snyk ·
Nuestro viaje hasta hoy
cybersecurity

Nuestro viaje hasta hoy

Hoy nos acercamos un paso más a nuestra visión final: empoderar a cada uno de los 27 millones de desarrolladores del mundo para que puedan desarrollar de forma rápida y segura.

Blog RSS Feed | Snyk ·
Automatización del monitoreo de vulnerabilidades con Snyk, Prometheus y Grafana
cybersecurity

Automatización del monitoreo de vulnerabilidades con Snyk, Prometheus y Grafana

Este artículo es la tercera parte de “Miércoles de API de Snyk” - nuestra nueva serie de blogs que cubre diferentes casos de uso y historias de clientes de la API de Snyk. La primera parte cubrió la integración Snyk-Watcher de Twilio, y la segunda parte cubrió una nueva integración con Opsgenie utilizando webhooks personalizados.

Blog RSS Feed | Snyk ·
Snyk-Watcher: Mantén Snyk actualizado
cybersecurity

Snyk-Watcher: Mantén Snyk actualizado

Esta es nuestra nueva serie de blogs que destaca las diferentes formas en que nuestros clientes utilizan la API de Snyk. La extensibilidad y la API de Snyk permiten a los desarrolladores ajustar la automatización de seguridad de Snyk a sus flujos de trabajo específicos, garantizando la consistencia tanto en la experiencia del desarrollador como en el gobierno de la plataforma.

Blog RSS Feed | Snyk ·
4 pasos del proceso de remediación de vulnerabilidades
cybersecurity

4 pasos del proceso de remediación de vulnerabilidades

Aprenda sobre los 4 pasos del proceso de remediación de vulnerabilidades y cómo configurar un flujo de trabajo eficiente que solucione o neutralice los errores y vulnerabilidades en ciberseguridad.

Blog RSS Feed | Snyk ·
Encuesta del ecosistema Java 2021
cybersecurity

Encuesta del ecosistema Java 2021

Estamos elaborando un informe completo sobre Java 2021 que refleja el estado del ecosistema JVM. Esta publicación incluye un resumen del informe del ecosistema JVM 2020.

Blog RSS Feed | Snyk ·
Snyk lanza su Programa de Prácticas de Relación con la Comunidad
cybersecurity

Snyk lanza su Programa de Prácticas de Relación con la Comunidad

El otoño pasado, tomamos la decisión de lanzar un Programa de Pasantías de Apoyo a la Comunidad en Snyk. Al igual que muchas personas en todo el mundo, en Snyk nos preocupaba cómo los impactos económicos de la COVID-19 están afectando de manera desproporcionada a las mujeres y a las minorías infrarrepresentadas, y queríamos asegurarnos de que Snyk estuviera desempeñando un papel en la solución.

Blog RSS Feed | Snyk ·
Escaneo de vulnerabilidades en AWS utilizando la integración de Snyk
cybersecurity

Escaneo de vulnerabilidades en AWS utilizando la integración de Snyk

Si utiliza la suite de herramientas relacionadas con Kubernetes de AWS, podrá saber que puede utilizar Snyk para escanear directamente en sus flujos de trabajo, con integraciones en Amazon Elastic Container Registry (ECR) y Amazon Elastic Kubernetes Service (EKS).

Blog RSS Feed | Snyk ·
¿Qué hace que Verdaccio sea un proyecto exitoso?
cybersecurity

¿Qué hace que Verdaccio sea un proyecto exitoso?

Aprende sobre Verdaccio, obtén información sobre proyectos de código abierto, profundiza en las mejores partes del proyecto y conoce a los mantenedores y colaboradores.

Blog RSS Feed | Snyk ·
Snyk y Rapid7 fortalecen su asociación para ofrecer una solución integral de evaluación de riesgos para aplicaciones en contenedores
cybersecurity

Snyk y Rapid7 fortalecen su asociación para ofrecer una solución integral de evaluación de riesgos para aplicaciones en contenedores

Dado que la mayoría de las organizaciones están tomando medidas para reducir la fricción en el desarrollo de aplicaciones, los contenedores se están convirtiendo rápidamente en el estándar de facto de abstracción y virtualización, ayudando a los equipos de desarrollo a trasladar el código a producción lo más rápido posible.

Blog RSS Feed | Snyk ·
Contexto de seguridad de Kubernetes: Capacidades de Linux en Kubernetes
cybersecurity

Contexto de seguridad de Kubernetes: Capacidades de Linux en Kubernetes

Cuando utilizamos el runtime de contenedores en Kubernetes, estas opciones son utilizadas por el plano de control de Kubernetes para definir qué capacidades debe tener nuestro contenedor. La configuración para las capacidades se proporciona al usuario a través de varias opciones en la sección de securityContext del YAML para un contenedor.

Blog RSS Feed | Snyk ·
¡Adiós, 2020! ¡Prepárense, 2021!
cybersecurity

¡Adiós, 2020! ¡Prepárense, 2021!

El CEO de Snyk, Peter McKay, reflexiona sobre los logros de Snyk en 2020 y habla sobre las oportunidades de 2021.

Blog RSS Feed | Snyk ·
Priorice las correcciones de manera más eficiente con Reachable Vulnerabilities para GitHub
cybersecurity

Priorice las correcciones de manera más eficiente con Reachable Vulnerabilities para GitHub

Nos complace comenzar el nuevo año con la disponibilidad beta de Reachable Vulnerabilities for GitHub, que proporciona a los equipos de desarrollo y seguridad un contexto profundo a nivel de aplicación para las vulnerabilidades identificadas en las aplicaciones alojadas en GitHub y les permite priorizar las soluciones de manera más eficiente.

Blog RSS Feed | Snyk ·
Seguridad en Golang: vulnerabilidad de bypass de restricción de acceso en JWT
cybersecurity

Seguridad en Golang: vulnerabilidad de bypass de restricción de acceso en JWT

En julio, el equipo de seguridad de Snyk identificó una posible vulnerabilidad en el paquete JWT, que ofrece una implementación de JSON web tokens en Go. El problema se refiere a una función defectuosa llamada VerifyAudience. Esta vulnerabilidad forma parte de una tendencia más amplia, ya que el equipo de investigación de Snyk ha descubierto cientos de vulnerabilidades de seguridad de Golang este año. El artículo analiza los procesos de investigación de Snyk y destaca las tendencias en este ecosistema en rápida expansión.

Blog RSS Feed | Snyk ·
Preocupaciones de seguridad de scripts de JavaScript de terceros
cybersecurity

Preocupaciones de seguridad de scripts de JavaScript de terceros

En este artículo, analizamos los riesgos de seguridad causados por los scripts relacionados con el marketing que se añaden a un sitio web, como los servicios de pruebas A/B, Google Analytics y otros, y presentamos opciones sobre cómo mitigarlos.

Blog RSS Feed | Snyk ·
Seguridad Go: anuncio de mejoras en la seguridad para aplicaciones Go
cybersecurity

Seguridad Go: anuncio de mejoras en la seguridad para aplicaciones Go

Nos complace anunciar un soporte mejorado para la seguridad en Go en Snyk Open Source y Snyk Container, lo que permite a los equipos de desarrollo y seguridad encontrar y solucionar vulnerabilidades en sus aplicaciones Go de manera más eficiente.

Blog RSS Feed | Snyk ·
Invierte el poder: una forma alternativa de liderar equipos de ingeniería
cybersecurity

Invierte el poder: una forma alternativa de liderar equipos de ingeniería

La mayoría de los gerentes de ingeniería con los que he hablado han asignado a sus ingenieros principales para que lideren todas las funciones críticas, pero me gustaría “invertir el enfoque” y sugerir lo contrario: cuanto más senior seas, menos deberás liderar los esfuerzos de ingeniería en el equipo.

Blog RSS Feed | Snyk ·
Hoja de trucos de la CLI de Snyk
cybersecurity

Hoja de trucos de la CLI de Snyk

Consejos sobre cómo sacar el máximo provecho del Snyk CLI como herramienta para probar, supervisar y solucionar vulnerabilidades conocidas en sus aplicaciones

Blog RSS Feed | Snyk ·
Inyección de comandos: cómo funciona, cuáles son los riesgos y cómo prevenirla
cybersecurity

Inyección de comandos: cómo funciona, cuáles son los riesgos y cómo prevenirla

Los ataques de inyección de comandos, también conocidos como ataques de inyección de comandos del sistema operativo, explotan una vulnerabilidad en el código para ejecutar comandos del sistema sin una validación, escape o sanitización de la entrada adecuadas, lo que puede llevar a que un atacante malicioso ejecute comandos arbitrarios.

Blog RSS Feed | Snyk ·
Desbordamiento de búfer en Chromium que afecta a varios paquetes
cybersecurity

Desbordamiento de búfer en Chromium que afecta a varios paquetes

Bienvenidos al perfil mensual de vulnerabilidades de Snyk. Este mes, nos centraremos en una vulnerabilidad de desbordamiento de búfer descubierta en el paquete FreeType, utilizado por Chromium, y en el posterior trabajo de Snyk para localizar paquetes de código abierto afectados por la inclusión de componentes vulnerables de Chromium.

Blog RSS Feed | Snyk ·
Día Internacional de los Hombres – es hora de hablar
cybersecurity

Día Internacional de los Hombres – es hora de hablar

Hoy (jueves, 19 de noviembre), es el Día Internacional de los Hombres, un día en el que celebramos el valor positivo que los hombres aportan al mundo y promovemos la concienciación sobre el bienestar masculino.

Blog RSS Feed | Snyk ·
Presentamos la guía de seguridad de Snyk y Docker para desarrolladores
cybersecurity

Presentamos la guía de seguridad de Snyk y Docker para desarrolladores

Durante los últimos meses, mientras los ingenieros han estado integrando nuestros productos, los equipos de Snyk y Docker han estado colaborando en una guía de seguridad. Nos complace anunciar el lanzamiento de la Guía de Seguridad para Equipos de Desarrollo.

Blog RSS Feed | Snyk ·
Formatos de imágenes de contenedor bajo el capó
cybersecurity

Formatos de imágenes de contenedor bajo el capó

OCI (Open Container Initiative) es un proyecto de la Linux Foundation para diseñar estándares abiertos para la virtualización a nivel de sistema operativo, y en particular, los contenedores de Linux.

Blog RSS Feed | Snyk ·
Inicio del programa de prácticas comunitarias Snyk
cybersecurity

Inicio del programa de prácticas comunitarias Snyk

En Snyk, estamos enfocándonos en estos grupos y desarrollando el Programa de prácticas de divulgación comunitaria para abrir oportunidades y ayudar a estos miembros de nuestra comunidad afectados a desarrollar las habilidades necesarias para comenzar su trayectoria profesional.

Blog RSS Feed | Snyk ·
RPM Package Manager: Escaneo de seguridad de paquetes RPM con Snyk
cybersecurity

RPM Package Manager: Escaneo de seguridad de paquetes RPM con Snyk

RPM se utiliza en muchas distribuciones de Linux, incluyendo Red Hat Enterprise Linux, Fedora, CentOS, y otras. Originalmente surgió en Red Hat Linux, y originalmente se refería a RedHat Package Manager, aunque ahora es un acrónimo recursivo que significa RPM Package Manager. RPM puede referirse tanto al administrador de paquetes, como al formato de archivo rpm que utiliza para distribuir aplicaciones.

Blog RSS Feed | Snyk ·
Consejos para escalar tu organización DevSecOps de Gene Kim y Guy Podjarny
cybersecurity

Consejos para escalar tu organización DevSecOps de Gene Kim y Guy Podjarny

Durante SnykCon 2020, el autor e investigador Gene Kim conversó con el cofundador y presidente de Snyk, Guy Podjarny, y un pequeño grupo de VIPs de Snyk, para hablar sobre (Seg)DevOps: dónde empezamos, cuánto hemos avanzado y estrategias para obtener el máximo valor de esta práctica. Esta publicación contiene algunas de las conclusiones más interesantes de la conversación.

Blog RSS Feed | Snyk ·
El nuevo y mejorado Snyk Container CLI
cybersecurity

El nuevo y mejorado Snyk Container CLI

Snyk ha tenido la capacidad de probar tus imágenes de Docker utilizando nuestra CLI durante más de un año. Con la última versión de la CLI, estamos mejorando la experiencia del usuario para los usuarios de contenedores, así como agregando algunas características útiles adicionales para usuarios avanzados.

Blog RSS Feed | Snyk ·
Comunidad de usuarios de Snyk... 3, 2, 1... ¡LANZADO!
cybersecurity

Comunidad de usuarios de Snyk... 3, 2, 1... ¡LANZADO!

Nos complace anunciar que hemos lanzado una comunidad de usuarios de Snyk para reunir a nuestros usuarios y al equipo, permitiéndoles compartir conocimientos y experiencias, así como proyectos personales y comunitarios basados en Snyk, discutir todo sobre seguridad, desde DevSecOps hasta AppSec y Cloud Native Sec, y tener un acceso rápido y fácil a anuncios de productos y seguridad.

Blog RSS Feed | Snyk ·
Dependencias de Gradle: escaneo con el nuevo plugin Gradle de Snyk
cybersecurity

Dependencias de Gradle: escaneo con el nuevo plugin Gradle de Snyk

Gradle es uno de los principales sistemas de construcción, no solo en el ecosistema de Java, sino también para el desarrollo de Android. Con Gradle, puedes gestionar tus dependencias, construir y probar tu proyecto.

Blog RSS Feed | Snyk ·
Informe de investigación sobre el SDK malicioso SourMint
cybersecurity

Informe de investigación sobre el SDK malicioso SourMint

El SDK de Mintegral, una herramienta de publicidad para aplicaciones móviles ampliamente utilizada para iOS y Android, ayuda a los desarrolladores a monetizar sus aplicaciones a través de anuncios de terceros. El equipo de investigación de seguridad de Snyk ha revelado recientemente dos hallazgos importantes relacionados con este SDK. Este artículo tiene como objetivo proporcionar información técnica y hallazgos detallados de su investigación, ofreciendo más detalles de los que se han compartido en publicaciones anteriores.

Blog RSS Feed | Snyk ·
La felicidad en el año 2020
cybersecurity

La felicidad en el año 2020

Esta semana, Snyk recibió el reconocimiento de Comparably en dos categorías: ‘Empleadores más felices’ y ‘Mejor remuneración’.

Blog RSS Feed | Snyk ·
Análisis de imágenes de contenedor ARM con Snyk
cybersecurity

Análisis de imágenes de contenedor ARM con Snyk

Los sistemas basados en ARM son cada vez más populares entre los desarrolladores, para casos de uso en el borde y en IoT, así como para algunos usos de servidores, como las instancias AWS Graviton de Amazon EC2. Docker proporciona un conjunto de herramientas cada vez más flexible para construir imágenes de contenedor para múltiples arquitecturas. Pero, ¿cómo sabe usted si esas imágenes son seguras?

Blog RSS Feed | Snyk ·
Snyk y Trek10 publican una nueva guía de inicio rápido de AWS para asegurar los despliegues de CI/CD sin servidor.
cybersecurity

Snyk y Trek10 publican una nueva guía de inicio rápido de AWS para asegurar los despliegues de CI/CD sin servidor.

Trek10, que ayuda a los clientes a diseñar, construir y dar soporte a las cargas de trabajo de AWS, y Snyk se han asociado para diseñar y proporcionar una solución de CI/CD que ofrece una línea de implementación dinámica y lista para empresas para sus aplicaciones sin servidor, siguiendo las mejores prácticas de AWS para aislar los recursos y guiando a los usuarios a través de la creación de tres cuentas de AWS: desarrollo, servicios compartidos y producción.

Blog RSS Feed | Snyk ·
Acelerar nuestra visión centrada en el desarrollador con DeepCode
cybersecurity

Acelerar nuestra visión centrada en el desarrollador con DeepCode

En nombre del equipo de Snyk, quería compartir con ustedes por qué estamos entusiasmados de integrar la tecnología de DeepCode a la plataforma de seguridad de aplicaciones nativas en la nube de Snyk, y qué significará para nuestros clientes y usuarios.

Blog RSS Feed | Snyk ·
7 consejos para priorizar las vulnerabilidades de aplicaciones de contenedor y web
cybersecurity

7 consejos para priorizar las vulnerabilidades de aplicaciones de contenedor y web

Dado que es simplemente imposible solucionar cada y cada vulnerabilidad de cada aplicación web en su lista de tareas pendientes, es necesario priorizar. La priorización le ayuda a centrarse en los problemas que son más importantes para su organización y, por lo tanto, le permite aprovechar al máximo el tiempo y los recursos limitados disponibles para lograr el mayor impacto en la seguridad.

Blog RSS Feed | Snyk ·
Ejecución de código arbitraria en Grunt
cybersecurity

Ejecución de código arbitraria en Grunt

Bienvenidos al perfil mensual de vulnerabilidades de Snyk. Este mes, estamos analizando una vulnerabilidad de ejecución de código arbitraria descubierta en el popular paquete JavaScript Grunt.

Blog RSS Feed | Snyk ·
Una mirada a la diversidad en Snyk
cybersecurity

Una mirada a la diversidad en Snyk

Dado los recientes protestas de BLM y la pandemia que afecta desproporcionadamente a las minorías en el ámbito laboral, los temas de diversidad, equidad e inclusión (DEI) han estado en nuestra mente últimamente.

Blog RSS Feed | Snyk ·
5 consejos para utilizar el lenguaje Rego para Open Policy Agent (OPA)
cybersecurity

5 consejos para utilizar el lenguaje Rego para Open Policy Agent (OPA)

El código Rego ayuda a mantener los recursos en la nube seguros. También puedes utilizar los lenguajes OPA y Rego para habilitar la política como código y hacer cumplir automáticamente las políticas codificadas. Aquí tienes algunos consejos valiosos para usar Rego.

Blog RSS Feed | Snyk ·
Solucionar vulnerabilidades en proyectos Maven
cybersecurity

Solucionar vulnerabilidades en proyectos Maven

Si encuentras vulnerabilidades en tu proyecto Maven usando Snyk, ¿cómo puedes solucionarlas? Esta publicación explica cómo puedes solucionar vulnerabilidades en bibliotecas de terceros al usar Maven.

Blog RSS Feed | Snyk ·
Crear un bucket seguro de Amazon S3 (AWS)
cybersecurity

Crear un bucket seguro de Amazon S3 (AWS)

Un enfoque práctico para comprender la seguridad de S3. Podrás crear un contenedor de S3 seguro que satisfaga tus necesidades específicas.

Blog RSS Feed | Snyk ·
Analizando la integración de Snyk con Red Hat CodeReady Dependency Analytics
cybersecurity

Analizando la integración de Snyk con Red Hat CodeReady Dependency Analytics

En el artículo, Darshan Vandra, Ingeniero de Software Asociado, Red Hat, y Parag Dave, Gerente de Producto Senior, Red Hat, nos explican las capacidades de Snyk para la detección de vulnerabilidades, la identificación rápida y el análisis y la gestión avanzada.

Blog RSS Feed | Snyk ·
SourMint: Código malicioso, fraude publicitario y fuga de datos en iOS
cybersecurity

SourMint: Código malicioso, fraude publicitario y fuga de datos en iOS

El equipo de investigación de Snyk ha descubierto un comportamiento malicioso en un SDK de publicidad popular utilizado por más de 1.200 aplicaciones en la AppStore, que representan más de 300 millones de descargas mensuales, según estimaciones de expertos de la industria.

Blog RSS Feed | Snyk ·
Informe de investigación sobre el SDK malicioso SourMint
cybersecurity

Informe de investigación sobre el SDK malicioso SourMint

El SDK de Mintegral es un popular SDK de publicidad para aplicaciones móviles disponible tanto para las plataformas iOS como Android. Es utilizado por miles de aplicaciones móviles con más de mil millones de descargas mensuales. El equipo de investigación de seguridad de Snyk ha revelado dos vulnerabilidades importantes relacionadas con el SDK de Mintegral, conocidas como SourMint.

Blog RSS Feed | Snyk ·
Probabilidad de contaminación por prototipos en express-fileupload
cybersecurity

Probabilidad de contaminación por prototipos en express-fileupload

Bienvenidos al perfil mensual de vulnerabilidades de Snyk. En esta serie, Snyk analiza las vulnerabilidades descubiertas por nuestro equipo de investigación de seguridad o reportadas. Este mes, analizamos una vulnerabilidad de polución de prototipos descubierta en express-fileupload.

Blog RSS Feed | Snyk ·
Vulnerabilidades accesibles: cómo priorizar eficazmente la seguridad de código abierto
cybersecurity

Vulnerabilidades accesibles: cómo priorizar eficazmente la seguridad de código abierto

Cuando te enfrentas a una gran cantidad de vulnerabilidades que afectan a tu aplicación, una pregunta razonable que puedes hacerte es: ¿todas estas vulnerabilidades son realmente explotables? En Snyk, abordamos este problema combinando la investigación de seguridad experta con el análisis estático automatizado.

Blog RSS Feed | Snyk ·
Crecimiento profesional en un mundo de empresas en rápido crecimiento
cybersecurity

Crecimiento profesional en un mundo de empresas en rápido crecimiento

La clave para crecer en un entorno de crecimiento es estar dispuesto a ceder continuamente el trabajo que se está realizando, ceder esa parte de su “torre de Lego” para poder concentrarse en nuevos desafíos. Es en esta adopción intencional del cambio continuo donde se produce el crecimiento.

Blog RSS Feed | Snyk ·
Mejores prácticas de seguridad en Angular
cybersecurity

Mejores prácticas de seguridad en Angular

Antes, compartimos nuestra guía de buenas prácticas de seguridad para AngularJS. Esta vez, nos adentramos directamente en las mejores prácticas de seguridad modernas para Angular.

Blog RSS Feed | Snyk ·
Superando los intermediarios de mensajes
cybersecurity

Superando los intermediarios de mensajes

Esta entrada del blog describe por qué no se pueden confiar los brokers de mensajes, y cómo aprovechar Apache Airflow para obtener privilegios en las máquinas que se supone que están protegidas.

Blog RSS Feed | Snyk ·
Anunciamos las capacidades de priorización centradas en el desarrollador de Snyk
cybersecurity

Anunciamos las capacidades de priorización centradas en el desarrollador de Snyk

Nos complace presentar las capacidades de priorización de Snyk centradas en el desarrollador, que ayudan a los equipos de desarrollo y seguridad a priorizar las soluciones para vulnerabilidades de seguridad en sus dependencias de código abierto y contenedores de manera más efectiva.

Blog RSS Feed | Snyk ·
Ayudar a los desarrolladores a priorizar la lista de tareas de seguridad
cybersecurity

Ayudar a los desarrolladores a priorizar la lista de tareas de seguridad

Para los desarrolladores, decidir qué vulnerabilidad abordar primero es difícil, requiriendo tiempo y experiencia que los desarrolladores a menudo no tienen. Esto es una oportunidad para que las herramientas adecuadas brillen, proporcionando la experiencia para saber qué preguntas de seguridad hacer al priorizar, y la tecnología para responderlas rápidamente.

Blog RSS Feed | Snyk ·
Escritura arbitraria de archivos a través de la extracción de archivos (Zip Slip) en go-rpmutils
cybersecurity

Escritura arbitraria de archivos a través de la extracción de archivos (Zip Slip) en go-rpmutils

Bienvenidos al perfil mensual de vulnerabilidades de Snyk. En esta serie, Snyk analiza las vulnerabilidades descubiertas por nuestro equipo de Investigación de Seguridad o reportadas a él. Este mes, analizamos una de las vulnerabilidades de tipo “Zip Slip” que identificó el equipo de Investigación de Seguridad de Snyk en paquetes de Golang.

Blog RSS Feed | Snyk ·
LGBTQ+ en la tecnología: desde la creación de aplicaciones hasta la difusión de magia – Parte II
cybersecurity

LGBTQ+ en la tecnología: desde la creación de aplicaciones hasta la difusión de magia – Parte II

Como parte de nuestras celebraciones del Mes del Orgullo, nos hemos puesto en contacto con personas y organizaciones de la industria tecnológica y hemos hablado de todo lo relacionado con el Orgullo, desde sus experiencias como personas LGBTQ+ en la industria tecnológica, hasta consejos sinceros para los recién llegados a la industria. ¡Esta serie de preguntas y respuestas seguramente les hará sonreír e inspirarlos!

Blog RSS Feed | Snyk ·
Importar una infraestructura existente en Terraform
cybersecurity

Importar una infraestructura existente en Terraform

En este artículo, repasaremos rápidamente las principales formas de generar automáticamente código de infraestructura existente a partir de un entorno existente: cómo clonar un entorno, hacerlo funcionar y asegurarse de que sea repetible.

Blog RSS Feed | Snyk ·
Desmitificando el "smuggling" de solicitudes HTTP
cybersecurity

Desmitificando el "smuggling" de solicitudes HTTP

Esta entrada de blog tiene como objetivo aclarar la vulnerabilidad y proporcionar detalles sobre cómo solucionarla para los mantenedores de proyectos de código abierto que buscan corregir el “smuggling” de solicitudes HTTP en sus proyectos.

Blog RSS Feed | Snyk ·
El estado de la seguridad de código abierto 2020
cybersecurity

El estado de la seguridad de código abierto 2020

Este informe arroja luz sobre la situación actual de seguridad del software de código abierto y analiza las preocupaciones de seguridad, las tendencias en vulnerabilidades en paquetes e imágenes de contenedores, y también examina las prácticas utilizadas por los mantenedores y organizaciones para proteger su software.

Blog RSS Feed | Snyk ·
Ataque de denegación de servicio por medio de expresiones regulares en websocket-extensions
cybersecurity

Ataque de denegación de servicio por medio de expresiones regulares en websocket-extensions

Snyk ha lanzado una serie mensual de publicaciones que se centra en vulnerabilidades significativas identificadas o reportadas a su equipo de investigación. Cada publicación destaca una vulnerabilidad destacada del mes anterior, detallando su descubrimiento, proceso de investigación y divulgación. La serie también reconoce las contribuciones de investigadores, desarrolladores y usuarios que desempeñan un papel vital en la identificación y la resolución de vulnerabilidades dentro de la comunidad de código abierto.

Blog RSS Feed | Snyk ·
La conferencia virtual de DevOps que hemos creado con la ayuda de Snyk y Patrick Debois
cybersecurity

La conferencia virtual de DevOps que hemos creado con la ayuda de Snyk y Patrick Debois

DevOps Enterprise Summit Londres - Nuestro primer evento virtual, y todos hemos estado estudiando eventos en línea durante meses, tratando de entender qué hace que los buenos sean así, y por qué los peores te hacen sentir como si estuvieras atrapado en la peor y más larga videoconferencia de la historia.

Blog RSS Feed | Snyk ·
Cómo mantener las dependencias de npm en su proyecto
cybersecurity

Cómo mantener las dependencias de npm en su proyecto

Al crear proyectos de API REST o aplicaciones de línea de comandos en Node.js, los desarrolladores a menudo confían en el gestor de paquetes de dependencias de código abierto npm para incorporar varios marcos y herramientas, lo que puede ahorrar tiempo y esfuerzo. El uso de paquetes estables y bien mantenidos puede abordar eficazmente los requisitos específicos del proyecto. Sin embargo, esta práctica no está exenta de posibles inconvenientes, ya que la dependencia excesiva de paquetes externos puede provocar problemas que podrían afectar la estabilidad y el mantenimiento del proyecto.

Blog RSS Feed | Snyk ·
SDR durante la COVID-19: ¡Al estilo Snyk!
cybersecurity

SDR durante la COVID-19: ¡Al estilo Snyk!

Dado el estado actual de la economía global, las empresas se ven afectadas de diferentes maneras, lo que dificulta un enfoque estándar y predeterminado para contactar y enviar mensajes a las empresas; es difícil saber qué ha experimentado alguien antes, preguntándole directamente.

Blog RSS Feed | Snyk ·
Igualdad de oportunidades en ingeniería en Snyk
cybersecurity

Igualdad de oportunidades en ingeniería en Snyk

Como muchas fuentes han indicado que la diversidad en el lugar de trabajo conlleva una serie de beneficios para las empresas, incluyendo un aumento de los ingresos y una mejora en las habilidades de resolución de problemas a través de la diversidad de pensamiento, es importante abordar por qué hay una falta de mujeres en el sector tecnológico, y qué podemos potencialmente hacer para solucionar el problema.

Blog RSS Feed | Snyk ·
Cómo gestionar el estado de Terraform
cybersecurity

Cómo gestionar el estado de Terraform

Aprenda a gestionar el estado de Terraform, qué es un archivo de estado de TF y cómo hace que el código de Terraform sea diferente de otras herramientas de gestión de configuración.

Blog RSS Feed | Snyk ·
Utilizando Snyk para implementar DevOps de extremo a extremo en Microsoft Azure
cybersecurity

Utilizando Snyk para implementar DevOps de extremo a extremo en Microsoft Azure

Nos complace anunciar que hemos añadido el soporte para Azure Repos Server, lo que permite a los desarrolladores que utilizan el servicio de DevOps on-prem de Azure identificar y solucionar vulnerabilidades y problemas de licencia en las dependencias de código abierto.

Blog RSS Feed | Snyk ·
Mitigando el ataque de "clickjacking" – ¡la forma DevSecOps!
cybersecurity

Mitigando el ataque de "clickjacking" – ¡la forma DevSecOps!

Snyk recientemente recibió informes de que algunos de nuestros dominios internos son vulnerables a un ataque de clickjacking. La solución fue fácil, pero queríamos ir un paso más allá y asegurarnos de que todos nuestros puntos finales estén protegidos, y así dejar de preocuparnos por este problema. Esta publicación describe cómo lo hicimos.

Blog RSS Feed | Snyk ·
Suma una lista de números en Java
cybersecurity

Suma una lista de números en Java

De vez en cuando, necesito hacer cosas básicas en Java y me pregunto cuál es la mejor manera de hacerlo. Esto me ocurrió hace unos días. Necesitaba simplemente obtener la suma de una lista de números y descubrí que existen varias maneras de hacerlo, y digo “varias” en sentido figurado.

Blog RSS Feed | Snyk ·
3 vulnerabilidades importantes en Amazon S3 que quizás esté pasando por alto
cybersecurity

3 vulnerabilidades importantes en Amazon S3 que quizás esté pasando por alto

Amazon S3 es increíblemente flexible y fácil de usar, pero la seguridad de S3 es más compleja y requiere una comprensión más profunda de las opciones de seguridad de S3 y el contexto completo de su caso de uso específico en la nube para implementarla correctamente.

Blog RSS Feed | Snyk ·
Snyk lanza el centro DevSecOps
cybersecurity

Snyk lanza el centro DevSecOps

Para ayudar a las organizaciones a evolucionar de manera más rápida y efectiva una cultura de DevOps que incorpore eficazmente la seguridad, Snyk ha lanzado el DevSecOps Hub.

Blog RSS Feed | Snyk ·
Snyk obtiene la designación AWS Lambda Ready
cybersecurity

Snyk obtiene la designación AWS Lambda Ready

Estamos encantados de ampliar nuestra colaboración con AWS y anunciar que hemos logrado la designación AWS Lambda Ready, que forma parte del Programa de Preparación de Servicios de Amazon Web Services (AWS).

Blog RSS Feed | Snyk ·
¿Por qué ocurrió is-promise y qué podemos aprender de ello
cybersecurity

¿Por qué ocurrió is-promise y qué podemos aprender de ello

El 25 de abril de 2020, la versión 2.2.0 de la biblioteca is-promise en npm fue lanzada por el desarrollador y mantenedor de JavaScript Forbes Lindesay. Se informó que esta versión causó fallos en herramientas populares de desarrollo utilizadas para la creación de nuevos proyectos, como create-react-app de Facebook, firebase-tools de Google, angular-cli y otras.

Blog RSS Feed | Snyk ·
Herramientas de gestión de dependencias para Python
cybersecurity

Herramientas de gestión de dependencias para Python

En esta publicación, discutimos opciones para garantizar la salud de sus proyectos de Python, con el objetivo de que la gestión de dependencias sea lo más sencilla posible.

Blog RSS Feed | Snyk ·
Yarn 2 plugins - una introducción
cybersecurity

Yarn 2 plugins - una introducción

Comenzamos creando un entorno para desarrollar el plugin. Empecemos creando un nuevo proyecto que se gestionará con Yarn 2.

Blog RSS Feed | Snyk ·
Yarn 2 — ¿el futuro de los gestores de paquetes para JavaScript?
cybersecurity

Yarn 2 — ¿el futuro de los gestores de paquetes para JavaScript?

Yarn 2 es la nueva versión del popular y consolidado gestor de paquetes npm Yarn, que incluye mejoras, como Plug’n’Play, la arquitectura de plugins, soporte para monorepos y un mejor soporte para workspaces, así como la posibilidad de instalar sin necesidad de instalación.

Blog RSS Feed | Snyk ·
Analizando los 12 puntos clave de Gartner para un DevSecOps exitoso
cybersecurity

Analizando los 12 puntos clave de Gartner para un DevSecOps exitoso

Navegar por un cambio organizacional hacia DevSecOps puede ser complicado, implicando numerosos equipos, componentes y hasta nuevas herramientas. Los analistas de Gartner pudieron identificar los desafíos más comunes y proporcionar recomendaciones a las organizaciones que buscan escalar DevOps.

Blog RSS Feed | Snyk ·
¿Es su sitio web vulnerable? ¡Vamos a solucionarlo!
cybersecurity

¿Es su sitio web vulnerable? ¡Vamos a solucionarlo!

Si tienes un sitio web, ya sea una aplicación web SaaS completa o un pequeño blog, creado con Gatsby, Wordpress o una configuración independiente de GitHub Pages, una de las principales preocupaciones que quieres abordar son las vulnerabilidades de seguridad.

Blog RSS Feed | Snyk ·
RSA 2020: con quién nos reunimos y qué aprendimos
cybersecurity

RSA 2020: con quién nos reunimos y qué aprendimos

Después de una semana ajetreada en RSA 2020, uno de los aspectos más destacados fue la oportunidad de reunirse con muchos clientes y fans apasionados de Snyk y escuchar sus comentarios. Lo que quedó claro este año fue el creciente entusiasmo por los logros de Snyk, un palpable sentido de impulso para nuestro enfoque centrado en los desarrolladores en materia de seguridad de las aplicaciones.

Blog RSS Feed | Snyk ·
Optimizar la seguridad de Kubernetes en Amazon Web Services
cybersecurity

Optimizar la seguridad de Kubernetes en Amazon Web Services

La integración con Amazon Web Services Elastic Container Registry (ECR) es uno de nuestros casos de uso más populares con Snyk Container, por lo que nos complace anunciar que hemos simplificado la integración del escaneo de vulnerabilidades de Snyk Container dentro de sus servicios de Amazon Elastic Kubernetes Service (EKS) y ECR.

Blog RSS Feed | Snyk ·
Informe del ecosistema JVM 2020
cybersecurity

Informe del ecosistema JVM 2020

El informe anual de Snyk sobre el ecosistema JVM presenta los resultados de la encuesta más grande anual sobre el ecosistema JVM, que recopiló más de 2000 respuestas en la segunda mitad de 2019.

Blog RSS Feed | Snyk ·
El 86% de los puestos de seguridad y tecnología están de acuerdo en que la seguridad es una responsabilidad compartida
cybersecurity

El 86% de los puestos de seguridad y tecnología están de acuerdo en que la seguridad es una responsabilidad compartida

La seguridad profundamente integrada aumenta la sensación de responsabilidad compartida. Tener una sensación de responsabilidad compartida en toda la organización contribuye a una mentalidad centrada en la seguridad entre los empleados, quienes buscarán cuestionar y desafiar las soluciones relacionadas con el impacto de la seguridad de los productos que desarrollan.

Blog RSS Feed | Snyk ·
¿Es seguro usar LocalStorage?
cybersecurity

¿Es seguro usar LocalStorage?

El almacenamiento local ha llamado la atención de los desarrolladores como una solución ligera para el almacenamiento de datos que no implica bases de datos ni incluso servidores. Eso es genial, pero ¿es siempre una buena idea usarlo? Aquí hay algunas ideas de los expertos de Snyk.

Blog RSS Feed | Snyk ·
El 31% no rastrea las dependencias de las aplicaciones y el 38% solo rastrea las dependencias directas
cybersecurity

El 31% no rastrea las dependencias de las aplicaciones y el 38% solo rastrea las dependencias directas

Al analizar la forma en que los ingenieros auditan sus bases de código, vemos una fuerte adopción de herramientas de seguridad automatizadas, según el informe State of Open Source Security de Snyk de 2019, donde el 65% de los encuestados confirmaron esta observación. También es importante destacar que, incluso cuando se utilizan herramientas de seguridad automatizadas, el 79% de los encuestados aún realizan revisiones de código de seguridad.

Blog RSS Feed | Snyk ·
El 48% considera que la seguridad es un factor importante que dificulta la entrega rápida de software.
cybersecurity

El 48% considera que la seguridad es un factor importante que dificulta la entrega rápida de software.

Con cada incidente de filtración de datos, las organizaciones son cada vez más conscientes de la necesidad de abordar la seguridad desde el principio y a lo largo del ciclo de vida del desarrollo (SDLC) para garantizar la privacidad y los activos del cliente, así como la seguridad y la velocidad de entrega. Para lograrlo todo de manera efectiva, DevSecOps debe estar impulsado por la seguridad, pero impulsado por los desarrolladores.

Blog RSS Feed | Snyk ·
El costo de una violación de seguridad
cybersecurity

El costo de una violación de seguridad

Esta publicación mide el costo de implementar medidas de seguridad frente al costo de una brecha de seguridad.

Blog RSS Feed | Snyk ·
Escalar la seguridad a través de DevSecOps y seguridad "first" para el desarrollo
cybersecurity

Escalar la seguridad a través de DevSecOps y seguridad "first" para el desarrollo

La transformación digital es un movimiento poderoso que influye en empresas de todos los tamaños para integrar la tecnología en profundidad en sus operaciones. Sin embargo, a medida que las empresas se adaptan a este nuevo panorama, la seguridad a menudo se queda atrás. Para responder eficazmente a los desafíos planteados por la transformación digital, es esencial comprender los principales cambios que implica, particularmente en áreas como el negocio digital, la nube y DevOps, y sus implicaciones para la seguridad. Esta comprensión es crucial para desarrollar un marco de seguridad sólido en un mundo impulsado por la digitalización.

Blog RSS Feed | Snyk ·
Comprender las vulnerabilidades de control de sistema de archivos en el administrador de paquetes de JavaScript npm
cybersecurity

Comprender las vulnerabilidades de control de sistema de archivos en el administrador de paquetes de JavaScript npm

El 11 de diciembre de 2019, se reveló públicamente una vulnerabilidad de seguridad que afecta a todos los principales gestores de paquetes de JavaScript (npm, yarn y pnpm). Esta vulnerabilidad, descubierta por el investigador de seguridad Daniel Ruf, permite a los actores maliciosos aplicar diversas tácticas de sobrescritura de archivos arbitrarios.

Blog RSS Feed | Snyk ·
Integrar la seguridad en su Azure DevOps Pipeline
cybersecurity

Integrar la seguridad en su Azure DevOps Pipeline

Tasks for Azure Pipelines permite a los usuarios personalizar y automatizar un flujo de trabajo de CI/CD de Azure Pipelines con un conjunto de tareas predefinidas que se pueden insertar en las pipelines desde la interfaz de Azure Pipelines.

Blog RSS Feed | Snyk ·
Snyk recibe el premio "Mejor CEO"
cybersecurity

Snyk recibe el premio "Mejor CEO"

El CEO de Snyk, Peter McKay, fue reconocido como miembro de la lista de los 10 CEOs más destacados por Comparably, como parte de los premios Best Places to Work 2019.

Blog RSS Feed | Snyk ·
Transformación digital de seguridad con James Kaplan
cybersecurity

Transformación digital de seguridad con James Kaplan

James Kaplan es socio de McKinsey & Company y co-jefe de su práctica de ciberseguridad. Ha trabajado en la empresa durante 20 años y es uno de los socios principales en lo que ellos llaman “Tecnología de McKinsey”. Su experiencia específica como líder en las líneas de servicios de infraestructura de TI y ciberseguridad de la empresa, influyó en los temas discutidos durante un episodio reciente con el podcast Secure Developer.

Blog RSS Feed | Snyk ·
Envía aplicaciones nativas de Kubernetes con confianza
cybersecurity

Envía aplicaciones nativas de Kubernetes con confianza

Kind es una herramienta basada en Docker para ejecutar clústeres de Kubernetes locales que cumplen con la API de Kubernetes. Se ajustaba perfectamente a las necesidades de Snyk, ya que combina las ventajas de tener un entorno limpio para cada prueba con la ventaja de una configuración muy rápida.

Blog RSS Feed | Snyk ·
Proteja sus aplicaciones de Kubernetes con Snyk Container
cybersecurity

Proteja sus aplicaciones de Kubernetes con Snyk Container

El artículo trata sobre las mejoras en la integración de la seguridad de los contenedores dentro del Ciclo de Vida del Desarrollo de Software (SDLC), centrándose en la nueva integración de Kubernetes ofrecida por Snyk Container. Destaca los desafíos de probar la seguridad localmente, en la línea de integración continua/entrega continua (CI/CD), en los registros y dentro de los clústeres de Kubernetes. El objetivo es simplificar las evaluaciones de seguridad en Kubernetes y proporcionar a los desarrolladores acceso oportuno a la información de seguridad, lo que permite correcciones más rápidas de las vulnerabilidades y una mejor seguridad general de Kubernetes.

Blog RSS Feed | Snyk ·
Desde la seguridad de las imágenes hasta la seguridad de las cargas de trabajo
cybersecurity

Desde la seguridad de las imágenes hasta la seguridad de las cargas de trabajo

En una de nuestras publicaciones anteriores, hablamos sobre cómo el empaquetado de aplicaciones está pasando a los desarrolladores a medida que las organizaciones adoptan los contenedores. Pero no solo el empaquetado está pasando de la administración de sistemas al desarrollo, sino también la gestión de la configuración.

Blog RSS Feed | Snyk ·
Angular contra React: duelo de seguridad 2019
cybersecurity

Angular contra React: duelo de seguridad 2019

Bienvenidos al informe de seguridad de los frameworks de JavaScript de Snyk 2019. Empecemos este informe explorando las diferentes vulnerabilidades de seguridad encontradas en los proyectos principales de Angular y React.

Blog RSS Feed | Snyk ·
Angular contra React: el riesgo de seguridad de las dependencias indirectas
cybersecurity

Angular contra React: el riesgo de seguridad de las dependencias indirectas

Bienvenidos al informe de seguridad de los frameworks de JavaScript de Snyk 2019. En esta sección, analizamos los riesgos de seguridad de las dependencias indirectas tanto para Angular como para React, y luego también analizamos las dependencias directas, primero para Angular y luego para React.

Blog RSS Feed | Snyk ·
Comparación lado a lado de 2019 de vulnerabilidades de seguridad en Angular y React
cybersecurity

Comparación lado a lado de 2019 de vulnerabilidades de seguridad en Angular y React

Bienvenidos al informe de seguridad de los frameworks de JavaScript de Snyk, 2019. En esta sección, revisamos el impacto que pueden tener las vulnerabilidades de seguridad, analizando su gravedad, puntuaciones de CVSS y más, a lo largo de los años, tanto para Angular como para React.

Blog RSS Feed | Snyk ·
Informe de seguridad de frameworks JavaScript 2019
cybersecurity

Informe de seguridad de frameworks JavaScript 2019

El informe “Estado de la seguridad de los frameworks de JavaScript 2019” de Snyk explora el panorama de seguridad de los ecosistemas de Angular y React. Examina las mejores prácticas, las técnicas de codificación segura e identifica las vulnerabilidades de seguridad en los frameworks frontend populares como Angular, React, Bootstrap, Vue.js y jQuery. El informe está disponible para descargar en formato PDF, lo que permite a los lectores revisar los resultados sin conexión.

Blog RSS Feed | Snyk ·
Resumen de nuestro último webinar sobre PCI, y consejos de cumplimiento de Deliveroo
cybersecurity

Resumen de nuestro último webinar sobre PCI, y consejos de cumplimiento de Deliveroo

PCI tiene muchos requisitos que se aplican a la implementación, configuración y desarrollo de software de pago. Al igual que con otros marcos de cumplimiento, estos estándares evolucionan con el tiempo. Varios elementos de este marco actualizado se refieren a bibliotecas de terceros, mejores prácticas de seguridad y temas que los desarrolladores deben comprender a fondo.

Blog RSS Feed | Snyk ·
Seguridad de contenedores a lo largo del ciclo de vida del desarrollo.
cybersecurity

Seguridad de contenedores a lo largo del ciclo de vida del desarrollo.

La imagen de contenedor, técnicamente definida en la especificación de imágenes OCI, es un componente clave de las herramientas modernas, desde Docker hasta Kubernetes y plataformas como AWS Fargate y Google Cloud Run. ¿Qué significa esto para la seguridad de las aplicaciones?

Blog RSS Feed | Snyk ·
Un análisis de Snyk sobre el estado de la seguridad de código abierto en Node.js y npm, según el informe de 2019.
cybersecurity

Un análisis de Snyk sobre el estado de la seguridad de código abierto en Node.js y npm, según el informe de 2019.

En el Informe del Estado de la Seguridad de Código Abierto 2019, nos propusimos medir el estado actual del panorama de la seguridad de código abierto en diferentes ecosistemas lingüísticos, y analizamos las respuestas de más de quinientos mantenedores y usuarios de código abierto que nos proporcionaron información sobre sus procesos y conocimientos sobre los riesgos de seguridad de código abierto, así como sobre el nivel de habilidad del mantenedor promedio.

Blog RSS Feed | Snyk ·
Moviendo la conformidad hacia la izquierda: Ayudar a los equipos legales y a los desarrolladores a cooperar en temas de licencias.
cybersecurity

Moviendo la conformidad hacia la izquierda: Ayudar a los equipos legales y a los desarrolladores a cooperar en temas de licencias.

Nos complace anunciar que ahora ofrecemos instrucciones de licencia personalizadas, lo que ayuda a los equipos de su organización a colaborar mejor en el cumplimiento de las licencias: los equipos legales pueden ayudar mejor a los desarrolladores a trasladar el cumplimiento hacia adelante, personalizando las políticas de licencia con instrucciones claras, y los desarrolladores pueden entonces integrar más fácilmente el análisis de licencias como parte de su flujo de trabajo habitual.

Blog RSS Feed | Snyk ·
10 mejores prácticas de seguridad en Java
cybersecurity

10 mejores prácticas de seguridad en Java

En esta guía de referencia, nos centraremos en diez buenas prácticas de seguridad en Java para tanto para los mantenedores de código abierto como para los desarrolladores.

Blog RSS Feed | Snyk ·
Implementar cambios positivos en el clima
cybersecurity

Implementar cambios positivos en el clima

Hola, soy Luke, ingeniero en Snyk con sede en Ámsterdam. Quería compartir mi historia sobre cómo estoy implementando cambios positivos para el clima.

Blog RSS Feed | Snyk ·
Se descubre una puerta trasera para la ejecución de código en la biblioteca rest-client de Ruby
cybersecurity

Se descubre una puerta trasera para la ejecución de código en la biblioteca rest-client de Ruby

El 19 de agosto de 2019, rest-client, un cliente HTTP y REST simple para Ruby, informó sobre una nueva amenaza de seguridad. Una cuenta de RubyGem de un desarrollador fue comprometida y una tercera parte maliciosa instaló una puerta trasera para la ejecución de código. La vulnerabilidad afecta a las versiones mayores que 1.6.10 y menores que 1.7.0.rc1.

Blog RSS Feed | Snyk ·
Vulnerabilidad de deserialización de Jackson
cybersecurity

Vulnerabilidad de deserialización de Jackson

El 29 de julio de 2019 se publicó una vulnerabilidad de alta gravedad (CVE-2019-14379,CVE-2019-14439) que afecta a todas las versiones de com.fasterxml.jackson.core:jackson-databind hasta la versión 2.9.9.2.

Blog RSS Feed | Snyk ·
Una vulnerabilidad de ejecución remota de código malicioso de un año de antigüedad, previamente inactiva, descubierta en Webmin.
cybersecurity

Una vulnerabilidad de ejecución remota de código malicioso de un año de antigüedad, previamente inactiva, descubierta en Webmin.

El 17 de agosto de 2019, el equipo de Webmin anunció el lanzamiento de Webmin 1.930 y Usermin 1.780. Estas versiones abordan una nueva vulnerabilidad de ejecución remota de comandos que se encontró en las versiones de Webmin 1.890 a través de 1.920. Esta vulnerabilidad ha estado presente durante más de un año y fue introducida por una tercera parte maliciosa.

Blog RSS Feed | Snyk ·
Protegiendo Artifactory con Snyk
cybersecurity

Protegiendo Artifactory con Snyk

Nos complace anunciar que, a partir de hoy, podrá asegurarse de que los artefactos vulnerables no se utilicen en su organización utilizando el plugin de Snyk para Artifactory!

Blog RSS Feed | Snyk ·
Hacer que los módulos Go sean seguros es fácil (y preciso!)
cybersecurity

Hacer que los módulos Go sean seguros es fácil (y preciso!)

Nos complace anunciar que a partir de hoy, los desarrolladores pueden probar y supervisar sus proyectos Go, que utilizan módulos, en busca de vulnerabilidades de código abierto y recibir alertas precisas y detalladas a nivel de paquete.

Blog RSS Feed | Snyk ·
Mejores prácticas para la implementación de Snyk
cybersecurity

Mejores prácticas para la implementación de Snyk

La primera pregunta que muchos clientes nos hacen después de adquirir Snyk es: ¿y ahora, cómo podemos implementar el producto en toda la empresa? En esta publicación, describiremos algunas de las mejores prácticas para comenzar a utilizar Snyk en su organización.

Blog RSS Feed | Snyk ·
Anunciamos nuevas integraciones con registros de contenedores
cybersecurity

Anunciamos nuevas integraciones con registros de contenedores

Snyk está encantado de anunciar que recientemente hemos añadido nuevas integraciones con sus registros de contenedores, incluyendo los registros de contenedores de Amazon Elastic, Google y Microsoft Azure (ECR, GCR, ACR).

Blog RSS Feed | Snyk ·
Mantenerse a la vanguardia de las vulnerabilidades de seguridad con parches de seguridad
cybersecurity

Mantenerse a la vanguardia de las vulnerabilidades de seguridad con parches de seguridad

Snyk selecciona parches de seguridad para proyectos de código abierto de JavaScript en el ecosistema npm. Al hacerlo, ayudamos a los mantenedores a mantener sus paquetes seguros y a mantenerse al día con las tendencias de seguridad, incluso cuando no pueden corregir los problemas de seguridad de inmediato.

Blog RSS Feed | Snyk ·
Snyk ha adquirido DevSecCon!
cybersecurity

Snyk ha adquirido DevSecCon!

Snyk ha adquirido DevSecCon, la conferencia líder centrada en DevSecOps, que enfatiza la colaboración entre los desarrolladores y los equipos de seguridad. Bajo la dirección de Francois Raynaud, Snyk y DevSecCon tienen como objetivo crear un entorno neutral para la comunidad DevSecOps. Planean proporcionar más apoyo y recursos, organizando nueve conferencias globales a lo largo del resto de 2019 y durante 2020.

Blog RSS Feed | Snyk ·
Escalar la seguridad centrada en el desarrollador
cybersecurity

Escalar la seguridad centrada en el desarrollador

Snyk está llevando este enfoque centrado en el desarrollador y orientado al producto a la industria de la seguridad, con el objetivo de solucionar la seguridad del software de manera eficiente y a gran escala. Para ayudarnos a lograr esa visión, estoy encantado de anunciar que Peter McKay – un director de Snyk, un ejecutivo de primer nivel de la industria tecnológica y mi buen amigo de 15 años – se une a nosotros como CEO de Snyk!

Blog RSS Feed | Snyk ·
4 beneficios de visualizar su infraestructura en la nube
cybersecurity

4 beneficios de visualizar su infraestructura en la nube

La función de visualización de Fugue permite a los equipos de DevOps, ingenieros de seguridad y analistas de cumplimiento generar automáticamente diagramas de sus entornos en la nube.

Blog RSS Feed | Snyk ·
¿Qué hay de nuevo en Snyk?
cybersecurity

¿Qué hay de nuevo en Snyk?

Aquí está la primera entrega de nuestras actualizaciones bi-semanales sobre las novedades de Snyk.

Blog RSS Feed | Snyk ·
npm alcanza el hito del millón de paquetes. ¿Qué podemos aprender?
cybersecurity

npm alcanza el hito del millón de paquetes. ¿Qué podemos aprender?

El 4 de junio es una fecha histórica: es la fecha en que se indexaron un millón de paquetes en el registro npm. npm es un gestor de paquetes para paquetes de JavaScript. El componente principal de npm es su registro público, que aloja paquetes de JavaScript que pueden ser accedidos por el cliente de npm para crear aplicaciones de JavaScript.

Blog RSS Feed | Snyk ·
10 Mejores prácticas de seguridad para servidores sin servidor
cybersecurity

10 Mejores prácticas de seguridad para servidores sin servidor

10 mejores prácticas de seguridad para servidores sin servidor, para proteger tus funciones de servidor y en la nube, desde la gestión de secretos hasta la seguridad de los datos, la aislamiento de funciones y el principio de menor privilegio, y muchas más!

Blog RSS Feed | Snyk ·
Salud de las dependencias: evaluar el riesgo de los paquetes con Snyk
cybersecurity

Salud de las dependencias: evaluar el riesgo de los paquetes con Snyk

El objetivo de Snyk es ayudarle a utilizar el código abierto de forma segura. Las vulnerabilidades son uno de los indicadores de que una dependencia es insegura, pero también existen otros factores de riesgo. Por ello, contamos con un equipo completo que trabaja para que Snyk sea el destino ideal para obtener información sobre sus dependencias, desde la seguridad hasta la información de licencias, y ahora también la información sobre su salud.

Blog RSS Feed | Snyk ·
Puntuación de vulnerabilidades: Introducción a CVSS para CVEs
cybersecurity

Puntuación de vulnerabilidades: Introducción a CVSS para CVEs

Una de las iniciativas de FIRST es un Grupo de Interés Especial (SIG) que es responsable de desarrollar y mantener la especificación del Common Vulnerability Scoring System (CVSS), con el fin de ayudar a los equipos a comprender y priorizar la gravedad de una vulnerabilidad de seguridad.

Blog RSS Feed | Snyk ·
Encuesta del ecosistema JVM 2019
cybersecurity

Encuesta del ecosistema JVM 2019

Estamos lanzando un nuevo estudio del ecosistema JVM para 2019. El objetivo de este estudio es comprender el panorama general de todo el ecosistema JVM, y Java en particular.

Blog RSS Feed | Snyk ·
Agrega un archivo SECURITY.md a tu Azure Repos
cybersecurity

Agrega un archivo SECURITY.md a tu Azure Repos

Al agregar un archivo SECURITY.md a sus repositorios de Azure, ayudará a sus usuarios a encontrar la información que necesitan y animará a los mantenedores a considerar las prácticas de seguridad generales.

Blog RSS Feed | Snyk ·
Añadir pruebas de seguridad a las solicitudes de extracción en Azure Repos
cybersecurity

Añadir pruebas de seguridad a las solicitudes de extracción en Azure Repos

Al agregar la integración nativa de Snyk con Azure Repos, cada solicitud de extracción se probará para garantizar que no se introduzcan nuevas vulnerabilidades en el código base. Se pueden definir políticas para configurar el nivel de gravedad de una vulnerabilidad que falle la fusión. La siguiente imagen muestra una solicitud de extracción fallida debido a nuevas vulnerabilidades que habría introducido:

Blog RSS Feed | Snyk ·
Proporcionar permisos y grupos detallados para los usuarios en Azure Repos
cybersecurity

Proporcionar permisos y grupos detallados para los usuarios en Azure Repos

Siguiendo la regla del principio de menor privilegio, asegúrese de que los colaboradores pertenezcan a los grupos correctos y, por lo tanto, tengan los permisos necesarios para trabajar. Intente restringir las acciones administrativas siempre que sea posible.

Blog RSS Feed | Snyk ·
Rotar las claves SSH y los tokens de acceso personal de Azure Repos
cybersecurity

Rotar las claves SSH y los tokens de acceso personal de Azure Repos

El acceso a Azure Repos se realiza normalmente utilizando claves SSH o tokens de acceso personal (en lugar de una contraseña). Pero, ¿qué ocurre si esos tokens son robados y no lo sabías? Asegúrate de renovar tus claves y tokens periódicamente, para mitigar cualquier daño causado por claves que se hayan filtrado.

Blog RSS Feed | Snyk ·
¿Sabes qué tan saludables son tus dependencias de .NET?
cybersecurity

¿Sabes qué tan saludables son tus dependencias de .NET?

En este blog, analizamos las bibliotecas que, debido a que contienen las vulnerabilidades más comunes de la actualidad, también aparecen con mayor frecuencia en las pruebas de seguridad de Snyk.

Blog RSS Feed | Snyk ·
Azure Repos con capacidades de DevSecOps
cybersecurity

Azure Repos con capacidades de DevSecOps

A partir de hoy, los desarrolladores pueden probar, solucionar y supervisar sus proyectos de Azure Repos en busca de vulnerabilidades de código abierto.

Blog RSS Feed | Snyk ·
Guía rápida: 10 mejores prácticas de seguridad para Bitbucket
cybersecurity

Guía rápida: 10 mejores prácticas de seguridad para Bitbucket

En esta guía, cubriremos cómo puedes ser más seguro como usuario o colaborador de Bitbucket. Algunas de las recomendaciones son específicas para Bitbucket, pero muchas también son útiles para otros repositorios de Git y no Git.

Blog RSS Feed | Snyk ·
Protegiendo Bitbucket Cloud con Snyk
cybersecurity

Protegiendo Bitbucket Cloud con Snyk

Nos complace anunciar que a partir de hoy, los desarrolladores pueden importar, probar, solucionar y supervisar sus proyectos de Bitbucket Cloud para vulnerabilidades de código abierto. Al estar enfocada en los desarrolladores, Snyk es la única solución que ofrece pruebas y soluciones nativas de dependencias de código abierto para Bitbucket Cloud.

Blog RSS Feed | Snyk ·
Presentación de políticas experimentales de integridad para Node.js
cybersecurity

Presentación de políticas experimentales de integridad para Node.js

Una nueva función experimental para introducir políticas de integridad llegó al núcleo de Node.js 11.8.0. Esta funcionalidad, que se incluye en una versión no LTS, proporciona comprobaciones de integridad para un entorno de ejecución de Node.js cuando se cargan módulos, con el fin de verificar que el código de los módulos no ha sido modificado.

Blog RSS Feed | Snyk ·
Transformación de Seguridad y los Tres Aspectos de DevSecOps
cybersecurity

Transformación de Seguridad y los Tres Aspectos de DevSecOps

En QCon London esta semana, la línea de contenido “Transformación de la seguridad” presentó presentaciones perspicaces de ponentes como Michael Brunton-Spall, Gareth Rushgrove, Shraya Ramani y Kevin Gilpin. La alta asistencia de al menos 100 asistentes en cada sesión destacó un creciente interés entre los desarrolladores en mejorar sus conocimientos y prácticas de seguridad. El evento destacó un compromiso con el avance de la concienciación y la transformación en la comunidad de desarrollo.

Blog RSS Feed | Snyk ·
Celebre el Día Internacional de la Mujer con Snyk
cybersecurity

Celebre el Día Internacional de la Mujer con Snyk

En el marco del Día Internacional de la Mujer, Snyk quiere tomarse un momento para celebrar las contribuciones de las mujeres en nuestra empresa y para invitar a nuestra comunidad en Londres a nuestro evento del Día Internacional de la Mujer.

Blog RSS Feed | Snyk ·
Las diez imágenes de Docker más populares contienen más de 8000 rutas vulnerables
cybersecurity

Las diez imágenes de Docker más populares contienen más de 8000 rutas vulnerables

En esta publicación, profundizaremos en las imágenes de Docker y los ecosistemas de contenedores que se mencionaron en nuestro informe sobre el estado de la seguridad de código abierto, incluyendo nuestra conclusión de que las diez imágenes de Docker más populares contienen más de 8,000 rutas vulnerables.

Blog RSS Feed | Snyk ·
Proteja su flujo de trabajo de desarrollo con Bitbucket Pipes y Snyk
cybersecurity

Proteja su flujo de trabajo de desarrollo con Bitbucket Pipes y Snyk

Snyk ahora se integra con Bitbucket Pipes, lo que permite a los usuarios de Bitbucket asegurar su flujo de trabajo de integración continua/entrega continua (CI/CD) al identificar, solucionar y supervisar vulnerabilidades de código abierto (vulns) en las dependencias de sus aplicaciones o imágenes de Docker.

Blog RSS Feed | Snyk ·
Las diez imágenes de Docker más populares contienen al menos 30 vulnerabilidades
cybersecurity

Las diez imágenes de Docker más populares contienen al menos 30 vulnerabilidades

Descubrimos que el 44% de las pruebas de vulnerabilidades en imágenes de Docker tenían vulnerabilidades conocidas, para las cuales estaban disponibles imágenes base más nuevas y seguras. La mayoría de las vulnerabilidades provienen de la imagen base que seleccionaste. Por lo tanto, la solución debe centrarse en las correcciones de la imagen base.

Blog RSS Feed | Snyk ·
Explotación de vulnerabilidad de recorrido de directorios en el paquete st
cybersecurity

Explotación de vulnerabilidad de recorrido de directorios en el paquete st

Bienvenidos a la primera edición de una nueva serie de exploits que llamamos “Snyking In”. Analizaremos diversas vulnerabilidades de seguridad, demostrando cómo pueden ser explotadas, así como los riesgos potenciales que representan para sus datos y sistemas.

Blog RSS Feed | Snyk ·
Así que, ¿cree que su entorno de CI/CD es seguro?
cybersecurity

Así que, ¿cree que su entorno de CI/CD es seguro?

Esta publicación, co-escrita por Weaveworks y Snyk, explica cómo el uso de una tubería de integración continua (CI)/entrega continua (CD) GitOps, combinada con buenas prácticas de seguridad, mejora la seguridad general de tu flujo de trabajo de desarrollo hacia Kubernetes.

Blog RSS Feed | Snyk ·
10 mejores prácticas de seguridad para npm
cybersecurity

10 mejores prácticas de seguridad para npm

¿Preocupado por las vulnerabilidades de npm? Es importante tener en cuenta las mejores prácticas de seguridad de npm tanto para desarrolladores de frontend como de backend. La auditoría de seguridad de código abierto es una parte crucial para desplazar la seguridad hacia la izquierda, y la seguridad de los paquetes de npm debe ser una prioridad, ya que hemos visto que incluso la herramienta de línea de comandos oficial de npm ha sido encontrada vulnerable.

Blog RSS Feed | Snyk ·
Presentando la comunidad The Secure Developer
cybersecurity

Presentando la comunidad The Secure Developer

Hoy, Snyk tiene el placer de anunciar el lanzamiento de The Secure Developer, un recurso de comunidad y educativo para todo lo relacionado con la seguridad. Reuniremos a los principales expertos en seguridad para que compartan sus experiencias sobre cómo incorporar la seguridad en sus flujos de trabajo, discutan las herramientas que pueden ayudar y revisen las buenas y malas prácticas observadas en el mundo real.

Blog RSS Feed | Snyk ·
Desviación de la infraestructura en la nube: lo bueno, lo malo y lo feo
cybersecurity

Desviación de la infraestructura en la nube: lo bueno, lo malo y lo feo

La mala configuración de la infraestructura es la principal causa de filtraciones de datos en la nube, y una de las principales razones por las que ocurre la mala configuración es la “deriva” en la configuración de la infraestructura. Si bien algunos eventos de deriva pueden provocar filtraciones de datos, no todos son negativos. Comprender las diferencias es importante si eres responsable de la seguridad y el cumplimiento en la nube.

Blog RSS Feed | Snyk ·
Vulnerabilidad de ejecución de código arbitrario en NumPy
cybersecurity

Vulnerabilidad de ejecución de código arbitrario en NumPy

Una vulnerabilidad recientemente descubierta en NumPy, el paquete de código abierto ampliamente utilizado para la computación científica en Python, permite la ejecución de código arbitrario, potencialmente malicioso.

Blog RSS Feed | Snyk ·
Incluso las funciones asíncronas de Node.js más rápidas pueden bloquear el bucle de eventos.
cybersecurity

Incluso las funciones asíncronas de Node.js más rápidas pueden bloquear el bucle de eventos.

Cuando intenté solucionar la situación, me di cuenta de lo poco que realmente sabía sobre el comportamiento del bucle de eventos y llegué a algunas conclusiones que al principio me sorprendieron, así como a algunos compañeros desarrolladores con los que compartí esta información. Creo que es importante que tantos desarrolladores de Node tengan este conocimiento, lo que me llevó a escribir este artículo.

Blog RSS Feed | Snyk ·
Vulnerabilidad de seguridad grave en la extracción de archivos ZIP de Bower
cybersecurity

Vulnerabilidad de seguridad grave en la extracción de archivos ZIP de Bower

A principios de este mes, se descubrió que Bower, un popular gestor de paquetes web, es vulnerable a la extracción de archivos y, actualmente, podemos relacionar dos incidentes de seguridad con él, para los cuales están disponibles versiones de seguimiento para abordarlos:

Blog RSS Feed | Snyk ·
Supervisión de paquetes de código abierto en tiempo de ejecución - ahora en versión beta abierta
cybersecurity

Supervisión de paquetes de código abierto en tiempo de ejecución - ahora en versión beta abierta

Hoy, nos complace anunciar que lanzaremos nuestra solución de monitoreo de tiempo de ejecución de seguridad de código abierto, en versión beta, para todos los usuarios, sin limitaciones de uso. Si bien Snyk está invirtiendo fuertemente en hacer que la corrección de vulnerabilidades sea increíblemente fácil, integrándola en el flujo de trabajo de desarrollo, gestionar un gran número de problemas puede llevar mucho tiempo.

Blog RSS Feed | Snyk ·
Snyk CLI deja de dar soporte a Node.js 4 (Argon)
cybersecurity

Snyk CLI deja de dar soporte a Node.js 4 (Argon)

El 30 de abril de 2018, Node.js 4 fue oficialmente marcado como “Fin de Vida” (EOL) y dejó de recibir actualizaciones de seguridad. En Snyk, hemos estado comprometidos a seguir brindando soporte para Node.js 4 en nuestra herramienta de línea de comandos, pero ha llegado el momento de despedirnos.

Blog RSS Feed | Snyk ·
Snyk - ¡Tu próximo paso profesional!
cybersecurity

Snyk - ¡Tu próximo paso profesional!

Business Insider publicó recientemente su lista anual de prometedoras startups para 2019, donde Snyk es reconocido por su potencial éxito. Si bien el artículo enfatiza la valoración y las oportunidades de inversión, Snyk también está ansioso por compartir información adicional sobre la empresa, particularmente para aquellos que están considerando un cambio de carrera este año. Esto podría ser una buena resolución para el año nuevo que sigue siendo relevante a lo largo del año.

Blog RSS Feed | Snyk ·
La base de datos de vulnerabilidades de Snyk ya no está siendo utilizada por JFrog Xray.
cybersecurity

La base de datos de vulnerabilidades de Snyk ya no está siendo utilizada por JFrog Xray.

A partir de enero de 2019, la base de datos de vulnerabilidades de Snyk ya no estará integrada en la plataforma Xray. Las vulnerabilidades de Snyk detectadas a través de escaneos realizados antes de enero de 2019 o bases de datos que no se han actualizado desde entonces, seguirán siendo visibles en el panel de Xray. Los nuevos escaneos realizados a partir de enero de 2019 no incluirán ninguna vulnerabilidad de Snyk.

Blog RSS Feed | Snyk ·
Resumen del año 2018
cybersecurity

Resumen del año 2018

Liran Tal de Snyk analiza los acontecimientos del año 2018 en la seguridad para desarrolladores.

Blog RSS Feed | Snyk ·
Codefresh + Snyk = entrega rápida y segura
cybersecurity

Codefresh + Snyk = entrega rápida y segura

En esta publicación, dedicamos diez minutos a crear una línea de desarrollo automatizada con Codefresh, incorporando pruebas de seguridad con Snyk. El objetivo es que las pruebas sean rápidas y sencillas, para que podamos volver a la codificación y al lanzamiento de características.

Blog RSS Feed | Snyk ·
Pruebas más rápidas y mejoradas para proyectos basados en archivos de bloqueo de JavaScript
cybersecurity

Pruebas más rápidas y mejoradas para proyectos basados en archivos de bloqueo de JavaScript

Durante los últimos meses, hemos estado trabajando arduamente para mejorar nuestro soporte para archivos de bloqueo tanto en la línea de comandos como en la web. La nueva funcionalidad ya existe en la línea de comandos y actualmente se está implementando gradualmente en la web, y pronto estará habilitada de forma predeterminada para todas las organizaciones.

Blog RSS Feed | Snyk ·
Seguridad sin servidor: ¿Qué queda por proteger?
cybersecurity

Seguridad sin servidor: ¿Qué queda por proteger?

Guy Podjarny presenta un resumen de su presentación sobre seguridad en entornos serverless, que tuvo lugar en la conferencia Serverless Computing en Londres.

Blog RSS Feed | Snyk ·
Informe del ecosistema JVM 2018
cybersecurity

Informe del ecosistema JVM 2018

Bienvenidos a la encuesta más grande jamás realizada de desarrolladores de Java. Los datos presentados en el siguiente informe se obtuvieron de más de 10.200 cuestionarios, que cubren a los proveedores de JDK, versiones, IDEs, herramientas de compilación, servidores CI, versiones de Java EE, frameworks web, lenguajes de JVM, repositorios binarios, repositorios de código fuente, gestión de código fuente y mucho más.

Blog RSS Feed | Snyk ·
Informe del ecosistema JVM 2018 - Sobre su plataforma y aplicación
cybersecurity

Informe del ecosistema JVM 2018 - Sobre su plataforma y aplicación

Bienvenidos a la encuesta más grande jamás realizada de desarrolladores de Java. Los datos presentados en el siguiente informe se obtuvieron de más de 10.200 cuestionarios, que cubren a los proveedores de JDK, versiones, IDE, herramientas de construcción, servidores CI, versiones de Java EE, marcos web, lenguajes de JVM, repositorios binarios, repositorios de código fuente, gestión de código fuente y mucho más!

Blog RSS Feed | Snyk ·
Informe del ecosistema JVM 2018 - Sobre sus herramientas
cybersecurity

Informe del ecosistema JVM 2018 - Sobre sus herramientas

Bienvenidos a la encuesta más grande jamás realizada entre desarrolladores de Java. Los datos presentados en el siguiente informe se obtuvieron de más de 10.200 cuestionarios, que abarcan proveedores de JDK, versiones, IDEs, herramientas de construcción, servidores CI, versiones de Java EE, marcos web, lenguajes JVM, repositorios binarios, repositorios de código fuente, gestión de código fuente y mucho más.

Blog RSS Feed | Snyk ·
Informe del ecosistema JVM 2018 - Sobre sus procesos y usted
cybersecurity

Informe del ecosistema JVM 2018 - Sobre sus procesos y usted

Bienvenidos a la encuesta más grande jamás realizada de desarrolladores de Java. Los datos presentados en el siguiente informe se obtuvieron de más de 10.200 cuestionarios, que cubren a los proveedores de JDK, versiones, IDE, herramientas de construcción, servidores CI, versiones de Java EE, marcos web, lenguajes de JVM, repositorios binarios, repositorios de código fuente, gestión de código fuente y mucho más.

Blog RSS Feed | Snyk ·
Acelerar el crecimiento de Snyk mediante la creación de organizaciones mediante copia y pegado
cybersecurity

Acelerar el crecimiento de Snyk mediante la creación de organizaciones mediante copia y pegado

Hemos recibido numerosas solicitudes de nuestros clientes que solicitan ayuda para crear cientos de organizaciones, a menudo con configuraciones idénticas, como políticas de licencia que se aplican en toda la empresa. Configurar integraciones y políticas de licencia para cada organización puede ser un proceso que consume mucho tiempo, por lo que nos hemos centrado en cómo podemos agilizar este proceso.

Blog RSS Feed | Snyk ·
10 Mejores prácticas de seguridad para Maven
cybersecurity

10 Mejores prácticas de seguridad para Maven

Nuestros resultados de la encuesta del ecosistema JVM muestran que la dominancia de Maven continúa en 2018, y parece que no va a desaparecer, ya que seis de cada diez desarrolladores utilizan esta herramienta de construcción en sus proyectos principales. En esta guía, proporcionamos 10 mejores prácticas de seguridad para mejorar su conocimiento de Maven.

Blog RSS Feed | Snyk ·
Más del 10% de los paquetes de Python en PyPI se distribuyen sin licencia
cybersecurity

Más del 10% de los paquetes de Python en PyPI se distribuyen sin licencia

Cuando se instalan paquetes de Python aleatorios de PyPI, existe una probabilidad significativa del 13,5% de que un paquete carezca de información de licencia. Dado que las aplicaciones de Python típicas a menudo incluyen numerosas dependencias y sub-dependencias, esto aumenta el riesgo de utilizar código sin licencia involuntariamente. Las implicaciones del uso de software sin licencia pueden variar ampliamente, desde consecuencias mínimas hasta repercusiones graves. El artículo tiene como objetivo explorar este tema en mayor profundidad.

Blog RSS Feed | Snyk ·
Importar proyectos a través de la API
cybersecurity

Importar proyectos a través de la API

Acabamos de lanzar un nuevo punto final de API que le permitirá importar sus repositorios, proyectos, funciones y aplicaciones para que puedan ser monitoreados en busca de vulnerabilidades.

Blog RSS Feed | Snyk ·
10 mejores prácticas de seguridad para Spring Boot
cybersecurity

10 mejores prácticas de seguridad para Spring Boot

El folleto de este mes trata sobre cómo puede proteger su aplicación Spring Boot. Spring Boot ha simplificado enormemente el desarrollo de aplicaciones Spring. Sus funciones de autoconfiguración y dependencias reducen la cantidad de código y configuración que necesita para empezar una aplicación. Si estaba acostumbrado a Spring y a mucha configuración XML, Spring Boot es una novedad.

Blog RSS Feed | Snyk ·
Detrás del anuncio: la vulnerabilidad Zip Slip
cybersecurity

Detrás del anuncio: la vulnerabilidad Zip Slip

En junio de 2018, el equipo de investigación de Snyk descubrió numerosas instancias explotables de la vulnerabilidad Zip Slip en varios ecosistemas, afectando a miles de aplicaciones. Reconociendo la gravedad de este problema generalizado, enfatizaron la importancia de un proceso de divulgación privada cuidadoso. Este enfoque garantiza que las bibliotecas y proyectos vulnerables sean informados de sus riesgos antes de que se hagan cualquier anuncio público. La publicación detalla el viaje del equipo desde el descubrimiento de la vulnerabilidad hasta la creación de las solicitudes de extracción de corrección y sus pasos posteriores.

Blog RSS Feed | Snyk ·
Cómo hacer que un servidor de correo electrónico falle con un solo correo electrónico
cybersecurity

Cómo hacer que un servidor de correo electrónico falle con un solo correo electrónico

Es cierto que se puede colapsar un servidor de correo electrónico con un solo correo electrónico. Esta entrada de blog analiza una vulnerabilidad encontrada en los cinco principales analizadores de correo electrónico de Node que pueden hacer que cada uno de ellos deje de funcionar simplemente al hacer clic en “enviar”. Joran Greef explica cómo descubrió la vulnerabilidad mientras escribía su propio analizador de correo electrónico y cómo la reveló a través del equipo de seguridad de Snyk.

Blog RSS Feed | Snyk ·
Cómo educar, formar y capacitar a los desarrolladores en seguridad
cybersecurity

Cómo educar, formar y capacitar a los desarrolladores en seguridad

Ha llegado el momento de que tomen la responsabilidad de la seguridad de sus aplicaciones. Esto puede parecer desalentador para algunos de ustedes, ¡pero no se preocupen! Hay muchos recursos disponibles para ustedes, incluyendo el podcast The Secure Developer, que es presentado por el propio CEO de Snyk, Guy Podjarny.

Blog RSS Feed | Snyk ·
Revisando las pruebas unitarias y el uso de mocks en Python
cybersecurity

Revisando las pruebas unitarias y el uso de mocks en Python

Esta publicación cubre algunos principios de ingeniería de software de nivel superior que he observado en mi experiencia con pruebas de Python durante el último año y medio. En particular, quiero volver a hablar de la idea de usar objetos “mock” en las pruebas unitarias.

Blog RSS Feed | Snyk ·
Hoja de datos de la vulnerabilidad Zip Slip
cybersecurity

Hoja de datos de la vulnerabilidad Zip Slip

Zip Slip es una forma de Directory Traversal que puede ser explotada extrayendo archivos de un archivo comprimido. Esta guía informativa le proporciona información sobre las bibliotecas y fragmentos de código vulnerables que pueden ser explotados para un ataque Zip Slip. Además, le proporciona la información que necesita para actualizar a versiones de bibliotecas fijas y ofrece consejos sobre cómo encontrar y solucionar su propio código vulnerable.

Blog RSS Feed | Snyk ·
Gestión de vulnerabilidades en contenedores para desarrolladores
cybersecurity

Gestión de vulnerabilidades en contenedores para desarrolladores

Los contenedores se están convirtiendo en la forma estándar en la que se empaquetan y ejecutan las aplicaciones, por lo que la necesidad de proteger no solo la propia aplicación, sino también todo el contenedor contra vulnerabilidades de código abierto, está creciendo.

Blog RSS Feed | Snyk ·
Las vulnerabilidades más comunes en Maven Central y npm
cybersecurity

Las vulnerabilidades más comunes en Maven Central y npm

En esta publicación, analizaremos los tipos de vulnerabilidades más comunes en dos de los principales ecosistemas que rastreamos en nuestra base de datos de vulnerabilidades, concretamente Maven Central y npm. La base de datos de vulnerabilidades de Snyk contiene vulnerabilidades de más de 1.000.000 de paquetes de código abierto que rastreamos, y que utilizan Composer, Go, Maven Central, npm, NuGet, pip y Rubygems.

Blog RSS Feed | Snyk ·
Snyk <3 Jira
cybersecurity

Snyk <3 Jira

En los últimos meses, Snyk ha colaborado con clientes para mejorar el proceso de remediación de vulnerabilidades utilizando diversas herramientas de seguimiento de incidencias, con un enfoque particular en la integración con Jira. Los clientes han expresado un fuerte deseo de que esta integración permita realizar un seguimiento eficaz del estado de las vulnerabilidades de Snyk y de los problemas de licencia a lo largo de su ciclo de vida, desde el primer aviso hasta la asignación y la remediación. El objetivo es acelerar el flujo de trabajo y simplificar el proceso de creación de incidencias en Jira.

Blog RSS Feed | Snyk ·
Presentando cuentas de servicio: tokens de API para su organización
cybersecurity

Presentando cuentas de servicio: tokens de API para su organización

Una de nuestras solicitudes más frecuentes recientemente ha sido la posibilidad de generar un token de API que no esté vinculado a un usuario específico. Nos complace poder ahora ofrecer a nuestros clientes profesionales y empresariales la posibilidad de crear cuentas de servicio: un tipo de usuario especial que tiene asociado un token de API.

Blog RSS Feed | Snyk ·
Encuesta del ecosistema JVM 2018
cybersecurity

Encuesta del ecosistema JVM 2018

Estamos emocionados de lanzar una nueva encuesta llamada la Encuesta del Ecosistema JVM 2018 en colaboración con la revista Java. Además, si obtenemos 2.500 respuestas, donaremos $2.000 a Devoxx4Kids.

Blog RSS Feed | Snyk ·
Guía rápida de inferencia de tipos locales para Java 10 y versiones posteriores!
cybersecurity

Guía rápida de inferencia de tipos locales para Java 10 y versiones posteriores!

Java 10 introduce la inferencia de tipo local, lo que permite a los desarrolladores utilizar la palabra clave ‘var’ para reemplazar las declaraciones de tipo explícitas en su código. Si bien esta característica puede mejorar la eficiencia del código, es crucial comprender su aplicación correcta para su uso eficaz. La hoja de términos y el blog sirven como una guía condensada, basada en una publicación más extensa de Stuart Marks en el sitio OpenJDK, para ayudar a los desarrolladores a comprender cómo y cuándo implementar esta nueva función.

Blog RSS Feed | Snyk ·
JavaScript y Node.js: las trampas comunes en la seguridad
cybersecurity

JavaScript y Node.js: las trampas comunes en la seguridad

Guy Podjarny realiza una demostración en vivo de cómo explotar vulnerabilidades en aplicaciones Node.js utilizando paquetes reales. En este video editado de la conferencia JSKongress, Guy explica dónde se encuentran algunas de las trampas de seguridad más comunes en JavaScript.

Blog RSS Feed | Snyk ·
Atacar un cliente FTP: Obtener más de lo que se esperaba
cybersecurity

Atacar un cliente FTP: Obtener más de lo que se esperaba

Snyk identificó y divulgó de manera responsable una vulnerabilidad de recorrido de directorios que se encuentra en los clientes FTP que se conectan a servidores maliciosos. Este artículo contiene los detalles completos de la vulnerabilidad y lo que puede hacer para evitarla.

Blog RSS Feed | Snyk ·
Snyk ahora está integrado con Lighthouse de Chrome
cybersecurity

Snyk ahora está integrado con Lighthouse de Chrome

Nos complace anunciar que Snyk ahora está impulsando la nueva auditoría de JavaScript vulnerable en Lighthouse de Google Chrome, la herramienta de auditoría creada por el equipo de Google Chrome que comprueba el rendimiento, la accesibilidad y la seguridad de tu sitio.

Blog RSS Feed | Snyk ·
Personalizar sus notificaciones
cybersecurity

Personalizar sus notificaciones

Snyk ha reconocido la importancia de las alertas por correo electrónico para que los usuarios estén informados sobre los problemas de los proyectos. Anteriormente, había una configuración limitada para estas alertas con respecto a los tipos de problemas que las desencadenarían. A medida que Snyk amplía su soporte lingüístico y permite a los usuarios supervisar más proyectos, el objetivo es mejorar el control del usuario sobre las configuraciones de las alertas. Esto ayudará a los usuarios a centrarse en los problemas relevantes, al tiempo que reduce las notificaciones sobre problemas menos importantes.

Blog RSS Feed | Snyk ·
Suprimir problemas en Snyk
cybersecurity

Suprimir problemas en Snyk

Ignorar los problemas de seguridad no debería ser la acción predeterminada, pero a veces es necesario, por ejemplo, si un problema actualmente no tiene una solución, es posible que desee posponerlo hasta que lo tenga. Afortunadamente, Snyk facilita la supresión de problemas que actualmente son irrelevantes.

Blog RSS Feed | Snyk ·
¿Qué es una vulnerabilidad conocida?
cybersecurity

¿Qué es una vulnerabilidad conocida?

Una vulnerabilidad es una vulnerabilidad, ya sea conocida o no. La principal diferencia entre las dos es la probabilidad de que un atacante sea consciente de esta vulnerabilidad y, por lo tanto, intente explotarla.

Blog RSS Feed | Snyk ·
Sabremos que DevSecOps ha triunfado cuando haya desaparecido.
cybersecurity

Sabremos que DevSecOps ha triunfado cuando haya desaparecido.

Hoy en día, es difícil asistir a un evento de seguridad sin que al menos algunos ponentes mencionen la frase DevSecOps. Este término se ha convertido en un grito de guerra para un enfoque que automatiza la seguridad a lo largo del proceso de desarrollo. Pero para que DevSecOps tenga éxito, primero tendrá que desaparecer.

Blog RSS Feed | Snyk ·
¿De dónde provienen los parches de seguridad?
cybersecurity

¿De dónde provienen los parches de seguridad?

La mejor solución para las vulnerabilidades conocidas es actualizar su software. Pero a veces no hay una actualización de seguridad disponible de inmediato. La siguiente mejor solución es parchear su software. En esta publicación, analizamos cuatro formas de encontrar parches de seguridad para el software de código abierto.

Blog RSS Feed | Snyk ·
¿Qué saben los mantenedores de software de código abierto sobre seguridad?
cybersecurity

¿Qué saben los mantenedores de software de código abierto sobre seguridad?

Los mantenedores de software de código abierto dedican su propio tiempo para crear software gratuito de alta calidad, que luego utilizamos para generar valor empresarial. En nuestro informe sobre el estado de la seguridad de código abierto, se preguntó a los consumidores y mantenedores de código abierto sobre su experiencia en seguridad, sus acciones y su sentido de propiedad, y los resultados fueron muy variados.

Blog RSS Feed | Snyk ·
npm Shrinkwrap reloaded: Bloquear dependencias de npm con Package-Lock y Yarn.Lock
cybersecurity

npm Shrinkwrap reloaded: Bloquear dependencias de npm con Package-Lock y Yarn.Lock

El bloqueo o “fijado” de dependencias es una práctica común en Ruby, Python y otros ecosistemas. En Node.js, esta práctica era mucho menos común, hasta hace poco, gracias a las mejoras proporcionadas por package-lock.json y yarn.lock. Esta publicación analiza cómo funcionan estas soluciones y por qué puede que desee utilizarlas.

Blog RSS Feed | Snyk ·
Usar la API de Snyk para encontrar y solucionar vulnerabilidades
cybersecurity

Usar la API de Snyk para encontrar y solucionar vulnerabilidades

La API de Snyk te da acceso a todos los problemas asociados con un proyecto determinado. En esta publicación, aprenderás a utilizar la API para obtener las organizaciones a las que tienes acceso, los proyectos de una organización determinada y todos los problemas de un proyecto determinado.

Blog RSS Feed | Snyk ·
Presentando Snyk para .NET, Go y PHP
cybersecurity

Presentando Snyk para .NET, Go y PHP

Snyk siempre se ha comprometido a facilitar el uso del código de código abierto sin comprometer la seguridad. Hoy, damos otro paso adelante y lanzamos el soporte para .NET, Go y PHP.

Blog RSS Feed | Snyk ·
Bower está muerto, a largo vivir npm. Y Yarn. Y webpack.
cybersecurity

Bower está muerto, a largo vivir npm. Y Yarn. Y webpack.

Bower ya no es el gestor de dependencias preferido para proyectos front-end. Aunque el proyecto de código abierto sigue siendo mantenido, sus creadores decidieron descontinuarlo y han proporcionado instrucciones sobre cómo migrar a otras soluciones. En esta entrada, explicamos por qué Bower solía ser excelente, enumeramos seis razones por las que ya no es necesario y explicamos cómo pasar a tecnologías más nuevas y mejores.

Blog RSS Feed | Snyk ·
El 77% de los 433,000 sitios utilizan bibliotecas de JavaScript vulnerables
cybersecurity

El 77% de los 433,000 sitios utilizan bibliotecas de JavaScript vulnerables

La semana pasada, publicamos nuestro primer informe anual sobre el estado de la seguridad de código abierto. Uno de los hallazgos que menciona el informe es que un análisis de alrededor de 433.000 sitios web reveló que el 77% de ellos utilizan al menos una biblioteca de JavaScript de front-end con una vulnerabilidad de seguridad conocida. En esta publicación, profundizamos en este problema.

Blog RSS Feed | Snyk ·
Explotadas o no, las vulnerabilidades son peligrosas
cybersecurity

Explotadas o no, las vulnerabilidades son peligrosas

Si una vulnerabilidad está actualmente expuesta o no, eso importa, pero solo en la priorización. Dejarla sin abordar, aunque sea explotable hoy, es una decisión innecesariamente arriesgada.

Blog RSS Feed | Snyk ·
Por qué la triaje podría estar desapareciendo
cybersecurity

Por qué la triaje podría estar desapareciendo

Uno de los mayores obstáculos en la seguridad es el “proceso de triage”—el proceso de validar si una alerta de seguridad está realmente afectando a su organización, evaluar el impacto estimado y determinar cómo solucionarla. En este artículo, argumentaremos que todos deberíamos esforzarnos por evitar el triage y centrarnos en solucionar las vulnerabilidades.

Blog RSS Feed | Snyk ·
Anuncio de la funcionalidad de análisis de código impulsada por Snyk en Sonar
cybersecurity

Anuncio de la funcionalidad de análisis de código impulsada por Snyk en Sonar

A principios de este año, realizamos una prueba en las 5.000 URL más populares de la web y descubrimos que el 76,6% de ellas utilizaban una biblioteca de JavaScript con al menos una vulnerabilidad de seguridad conocida. Es un número alarmantemente alto. Por eso, estamos orgullosos de anunciar que Snyk ahora impulsa el analizador de bibliotecas de JavaScript vulnerables en Sonar de Microsoft, una herramienta de análisis de código de código abierto para desarrolladores.

Blog RSS Feed | Snyk ·
Diferencias de seguridad entre Python 2 y 3
cybersecurity

Diferencias de seguridad entre Python 2 y 3

Python 3 y Python 2 tienen varias diferencias funcionales. Por sí solos, no son necesariamente mejores o peores (aunque, en términos generales, Python 3 debería ser una mejora), pero cualquier cambio puede introducir riesgos. Esta publicación destaca y explica algunas diferencias entre las versiones que tienen implicaciones de seguridad.

Blog RSS Feed | Snyk ·
Heroku Add-On Beta
cybersecurity

Heroku Add-On Beta

Mientras que hace apenas unos meses lanzamos Snyk para Serverless, ahora lo llevamos al siguiente nivel lanzando la extensión Snyk para Heroku. La extensión está actualmente en fase beta, lo que significa que puede probarla gratis. Estamos buscando personas que la prueben y nos proporcionen comentarios.

Blog RSS Feed | Snyk ·
Cumplimiento del RGPD y código abierto
cybersecurity

Cumplimiento del RGPD y código abierto

Después de años de preparación y debate, el Reglamento General de Protección de Datos (RGPD) fue finalmente aprobado por la UE, y su aplicación comenzó a partir de mayo de 2018, momento en el que las organizaciones que no cumplan con la normativa deberán afrontar fuertes multas. En esta publicación explicamos cómo esto afecta a las empresas que utilizan software de código abierto y cómo pueden protegerse.

Blog RSS Feed | Snyk ·
Ataques XSS: La próxima ola
cybersecurity

Ataques XSS: La próxima ola

Han pasado más de 10 años desde que el Cross Site Scripting (XSS) se convirtió en un tema importante, y la concienciación ha aumentado y las defensas se han vuelto mucho más sofisticadas. Sin embargo, como demostramos en esta publicación, los datos recientes indican que los ataques XSS están aumentando.

Blog RSS Feed | Snyk ·
Snyk está disponible en el mercado digital de GOV.UK!
cybersecurity

Snyk está disponible en el mercado digital de GOV.UK!

Snyk Enterprise ahora está disponible en el mercado digital G-Cloud del gobierno del Reino Unido. Los servicios gubernamentales ahora pueden utilizar fácilmente Snyk para proteger sus aplicaciones contra vulnerabilidades conocidas en sus dependencias —una consideración cada vez más importante.

Blog RSS Feed | Snyk ·
¿Cuál de los 10 principales riesgos de OWASP causó las mayores filtraciones de datos a nivel mundial?
cybersecurity

¿Cuál de los 10 principales riesgos de OWASP causó las mayores filtraciones de datos a nivel mundial?

La lista OWASP Top 10 es un índice bien conocido de vulnerabilidades de seguridad en aplicaciones web, que es utilizado diariamente por profesionales de seguridad, pero que actualmente no tiene en cuenta con qué frecuencia son explotadas por los hackers. Hemos analizado los registros de incidentes de seguridad para ver qué vulnerabilidades se explotan con mayor frecuencia.

Blog RSS Feed | Snyk ·
Seguridad sin servidor en Serverless Conf
cybersecurity

Seguridad sin servidor en Serverless Conf

Hoy, Guy Podjarny tuvo el placer de presentar en el increíble ServerlessConf en Austin, Texas, sobre la seguridad en un mundo sin servidores. Aquí están las diapositivas de su presentación, Seguridad en un mundo sin servidores: ¿Qué queda por asegurar?

Blog RSS Feed | Snyk ·
Presentando Snyk para Serverless
cybersecurity

Presentando Snyk para Serverless

Hoy, estamos emocionados de anunciar la nueva solución de Snyk para proteger sus funciones sin servidor, diseñada para integrarse y proteger fácilmente las aplicaciones basadas en sin servidor.

Blog RSS Feed | Snyk ·
Implicaciones de la seguridad sin servidor: desde la infraestructura hasta OWASP
cybersecurity

Implicaciones de la seguridad sin servidor: desde la infraestructura hasta OWASP

Por su propia naturaleza, Serverless (FaaS) aborda algunas de las mayores preocupaciones de seguridad de hoy, pero no las soluciona todas. Esta publicación describe las principales áreas en las que Serverless ayuda o dificulta nuestros esfuerzos de seguridad, ofreciendo consejos sobre cómo abordar las preocupaciones y reflexiones sobre lo que está por venir.

Blog RSS Feed | Snyk ·
El 77% de los sitios utilizan al menos una biblioteca de JavaScript vulnerable.
cybersecurity

El 77% de los sitios utilizan al menos una biblioteca de JavaScript vulnerable.

La semana pasada, se publicó un estudio que informó que aproximadamente el 37% de los sitios incluían al menos una biblioteca de JavaScript con una vulnerabilidad conocida. Realizamos nuestras propias pruebas y descubrimos que la realidad es mucho peor: el 76,6% de los sitios utilizaban al menos una biblioteca vulnerable.

Blog RSS Feed | Snyk ·
Creando un plugin de Snyk para VS Code: Una entrevista con Peter Benjamin
cybersecurity

Creando un plugin de Snyk para VS Code: Una entrevista con Peter Benjamin

Peter Benjamin (@pmbenjamin) es un Ingeniero de Software Senior en el equipo de Ciberseguridad de Intuit. Peter publicó recientemente un fantástico plugin de VS Code que muestra directamente los resultados de las pruebas de Snyk en el editor. Decidimos preguntarle algunas cosas sobre el plugin para obtener más información.

Blog RSS Feed | Snyk ·
Solución de la vulnerabilidad de omisión de protección de prototipos en qs
cybersecurity

Solución de la vulnerabilidad de omisión de protección de prototipos en qs

El mes pasado, agregamos una vulnerabilidad de alto impacto, “Prototype Override Protection Bypass”, en el paquete “qs” a nuestra base de datos. La solución se lanzó en versiones actualizadas de la biblioteca hace aproximadamente una semana. Esta publicación explica la vulnerabilidad y cómo mitigarla.

Blog RSS Feed | Snyk ·
La frecuencia de vulnerabilidades conocidas en bibliotecas de JavaScript
cybersecurity

La frecuencia de vulnerabilidades conocidas en bibliotecas de JavaScript

Se publicó un interesante informe en el Simposio NDSS de 2017, que trataba sobre un intento a gran escala de determinar qué tan vulnerables son las bibliotecas de JavaScript del lado del cliente. Queríamos compartir algunas de nuestras reflexiones sobre el informe.

Blog RSS Feed | Snyk ·
Diagnóstico y solución de fugas de memoria en Python
cybersecurity

Diagnóstico y solución de fugas de memoria en Python

Una de las cosas que hemos aprendido al desarrollar software complejo para la nube es que un lenguaje solo es tan bueno como sus herramientas de depuración y perfilado. Aprenda sobre cómo diagnosticamos y solucionamos los fugas de memoria en el código de Python.

Blog RSS Feed | Snyk ·
Anuncio de la integración de Snyk con Xray
cybersecurity

Anuncio de la integración de Snyk con Xray

En Snyk, somos grandes admiradores del desarrollo de código abierto. Por eso creamos Snyk: para que la gente pudiera utilizar dependencias de código abierto de forma segura sin comprometer la seguridad. Por eso, estamos emocionados de anunciar nuestra integración con Xray de JFrog!

Blog RSS Feed | Snyk ·
Cómo Voltos utiliza Snyk para proteger su propio producto de seguridad
cybersecurity

Cómo Voltos utiliza Snyk para proteger su propio producto de seguridad

Este es un artículo invitado de Glenn Gillen. Glenn es uno de los cofundadores de Voltos, un servicio para ayudarle a gestionar de forma segura sus aplicaciones y credenciales de servicio, y es coautor del curso en línea Tiny Security Wins: Pasos rápidos para proteger su entorno de desarrollo. Anteriormente, lideró el ecosistema de complementos en Heroku y es un inversor activo en startups de herramientas para desarrolladores en etapa temprana.

Blog RSS Feed | Snyk ·
Solucionando las vulnerabilidades XXE en Nokogiri
cybersecurity

Solucionando las vulnerabilidades XXE en Nokogiri

Recientemente hemos agregado un par de vulnerabilidades XML External Entities (XXE) de alta gravedad, encontradas en la biblioteca Nokogiri, a nuestra base de datos de vulnerabilidades. Esta publicación explica cómo funciona la vulnerabilidad y discute cómo solucionar la explotación en su aplicación.

Blog RSS Feed | Snyk ·
Construyendo el plugin de Gulp Snyk, una entrevista con Doug Wade
cybersecurity

Construyendo el plugin de Gulp Snyk, una entrevista con Doug Wade

Doug Wade es un ingeniero de front-end senior en Indeed. Doug creó el maravilloso plugin gulp-snyk, que te permite incluir Snyk de forma sencilla en tu proceso de construcción de Gulp. Nos entusiasmó mucho descubrir este plugin, así que queríamos hablar con Doug para obtener más información sobre él.

Blog RSS Feed | Snyk ·
¡Presentamos pkgbot!
cybersecurity

¡Presentamos pkgbot!

Conozcan a pkgbot – el bot que facilita la vida a los analistas de seguridad en Snyk!

Blog RSS Feed | Snyk ·
Construyendo la tarea de Snyk para VSTS, una entrevista con Jesse Houwing
cybersecurity

Construyendo la tarea de Snyk para VSTS, una entrevista con Jesse Houwing

Jesse Houwing es Consultor Principal en Xpirit. Recientemente publicó una tarea de Visual Studio Team Services (VSTS) muy útil, que facilita la incorporación de Snyk a su flujo de trabajo de VSTS. Lo entrevistamos para saber más sobre cómo lo hizo.

Blog RSS Feed | Snyk ·
Una breve historia de la modularidad
cybersecurity

Una breve historia de la modularidad

Hace poco más de una semana, fuimos patrocinadores en la conferencia de Brighton, ffconf. Fue un día lleno de charlas brillantes, tanto estimulantes como útiles. Ashley Williams de npm dio una charla titulada “Una breve historia de la modularidad”, que consideramos particularmente relevante para Snyk, y por eso pensamos en compartir un resumen de la charla aquí.

Blog RSS Feed | Snyk ·
Lanzamiento de Snyk sin servidor
cybersecurity

Lanzamiento de Snyk sin servidor

Hoy lanzamos el plugin Serverless Snyk, un plugin para el framework Serverless que te ayuda a prevenir paquetes vulnerables en tu aplicación, utilizando Snyk!

Blog RSS Feed | Snyk ·
La lana es segura
cybersecurity

La lana es segura

En 2016, Facebook anunció el lanzamiento de código abierto de Yarn: un cliente alternativo para el registro npm. Si bien es cierto que Yarn suele ser mucho más rápido que otros clientes, y que el nuevo archivo de bloqueo garantiza una mayor consistencia cuando se instala tu aplicación, las afirmaciones sobre su seguridad son un poco exageradas.

Blog RSS Feed | Snyk ·
Solucionando las vulnerabilidades de seguridad en la infraestructura sin servidor
cybersecurity

Solucionando las vulnerabilidades de seguridad en la infraestructura sin servidor

Más del 80% de las vulnerabilidades exitosas actuales se deben a servidores sin parchear. Enfoques como Serverless y PaaS deberían reducir drásticamente el riesgo de utilizar binarios obsoletos. Desafortunadamente, esta transición no ayuda a proteger los paquetes de código de código abierto.

Blog RSS Feed | Snyk ·
Anunciamos Snyk para Bitbucket Pipelines
cybersecurity

Anunciamos Snyk para Bitbucket Pipelines

Nos complace anunciar Snyk para Bitbucket Pipelines, que facilita mantener la seguridad si gestiona su trabajo con el conjunto de productos de Atlassian.

Blog RSS Feed | Snyk ·
Recibe alertas de seguridad de Snyk en Slack
cybersecurity

Recibe alertas de seguridad de Snyk en Slack

Ahora puedes recibir alertas de seguridad de Snyk a través de Slack! Este artículo proporciona una descripción general de cómo implementar la integración de Slack de Snyk.

Blog RSS Feed | Snyk ·
Modelado de amenazas para aplicaciones Node.js
cybersecurity

Modelado de amenazas para aplicaciones Node.js

¿Contra qué debería defender mi aplicación? ¿Debería abordar los ataques de Cross-Site Scripting (XSS)? ¿Y las inyecciones SQL? ¿Debería protegerme contra el robo de solicitudes entre sitios? La respuesta corta es sí. Pero, como siempre, no es tan simple.

Blog RSS Feed | Snyk ·
Qué tienen en común la seguridad DevOps y el software de código abierto
cybersecurity

Qué tienen en común la seguridad DevOps y el software de código abierto

El fundador de Snyk, Guy Podjarny, se entrevista con Courtney Nash en el nuevo podcast de O’Reilly Security, donde discuten temas clave como: - Por qué los desarrolladores deberían asumir la responsabilidad de la seguridad, y por qué no lo han hecho aún - ¿Cómo podemos llevar la revolución de DevOps al mundo de la seguridad - ¿Cuáles son nuestros roles individuales para mejorar la seguridad de código abierto - Más concretamente, cómo gestionar las vulnerabilidades en los componentes de código abierto

Blog RSS Feed | Snyk ·
La ingeniería es algo como el baloncesto
cybersecurity

La ingeniería es algo como el baloncesto

Un enfoque en el objetivo del equipo de ingeniería de entregar productos, y lo que nos ayuda a lograrlo en Snyk. Observamos varias prácticas en nuestro ciclo de desarrollo que funcionan bien y nos permiten entregar constantemente; esta publicación describe la filosofía detrás de nuestro enfoque y las prácticas de entrega continua que utilizamos.

Blog RSS Feed | Snyk ·
Mejorar bitHound con Snyk
cybersecurity

Mejorar bitHound con Snyk

Las dependencias son extremadamente poderosas, pero también abren un mundo de complejidad. Para asegurar con éxito estos paquetes en su aplicación, es necesario considerar la seguridad como un aspecto natural de la calidad. Esto significa incorporarla en su conjunto de herramientas y prácticas de calidad, haciendo que la gestión de la seguridad sea la norma.

Blog RSS Feed | Snyk ·
La adopción de HTTPS se ha *duplicado* este año
cybersecurity

La adopción de HTTPS se ha *duplicado* este año

A pesar de haber existido durante más de 20 años, HTTPS siempre se adoptó muy poco, hasta 2016. Los datos de dos fuentes independientes muestran que la adopción de HTTPS se duplicó más que de 2015 a 2016. Guy Podjarny, CEO de Snyk, analiza estos datos.

Blog RSS Feed | Snyk ·
4 pasos para abordar las dependencias vulnerables
cybersecurity

4 pasos para abordar las dependencias vulnerables

La integración de Snyk con GitHub, lanzada a finales de junio, ayudó a aclarar los diferentes pasos para abordar verdaderamente las dependencias vulnerables, tanto de forma inmediata como continua. Estos pasos son consistentes en todos los sistemas de empaquetado, desde npm hasta Maven y las “recetas” de Chef. Esta publicación explica cada paso, por qué son necesarios y cómo aplicarlos con Snyk.

Blog RSS Feed | Snyk ·
Las 5 dimensiones de una dependencia de npm
cybersecurity

Las 5 dimensiones de una dependencia de npm

A menudo hablamos sobre el creciente número de dependencias de npm, y cómo nos hacen más productivos y rápidos, o frágiles e inseguros. Pero, ¿qué es exactamente una dependencia de npm? Esta publicación define las diferentes formas de ver una dependencia de npm.

Blog RSS Feed | Snyk ·
Solucionando la inyección SQL: El ORM no es suficiente
cybersecurity

Solucionando la inyección SQL: El ORM no es suficiente

El uso de una interfaz SQL programable como un ORM (mapeo objeto-relacional) es una buena manera de reducir el riesgo de inyección SQL, que es una vulnerabilidad muy grave. Sin embargo, los paquetes ORM no son infalibles. Esta publicación explica por qué no se debe depositar todas las protecciones contra la inyección SQL en el “cesto” del ORM, y qué más se puede hacer.

Blog RSS Feed | Snyk ·
Corrección de la vulnerabilidad XSS marcada
cybersecurity

Corrección de la vulnerabilidad XSS marcada

Una vulnerabilidad recientemente publicada en el paquete npm marked muestra cómo los atacantes pueden utilizar la flexibilidad del formato Markdown para introducir vulnerabilidades de Cross-Site Scripting. Esta publicación explica el problema y la solución, y analiza la dificultad de sanitizar la entrada del usuario compleja.

Blog RSS Feed | Snyk ·
Diseñando una aplicación web sin servidor en AWS
cybersecurity

Diseñando una aplicación web sin servidor en AWS

Con AWS Lambda, tu código se escala automáticamente para satisfacer las solicitudes. Este tipo de computación directa está experimentando una expansión voraz.

Blog RSS Feed | Snyk ·
Aprovechando el Buffer
cybersecurity

Aprovechando el Buffer

En esta publicación, explicamos cómo funciona la clase Buffer, y por qué se comporta de esa manera. Realizaremos un ataque contra una aplicación vulnerable, para demostrar mejor las consecuencias.

Blog RSS Feed | Snyk ·
Cómo prevenir paquetes maliciosos
cybersecurity

Cómo prevenir paquetes maliciosos

La semana pasada, CERT alertó a los usuarios sobre el riesgo de publicar o consumir un paquete npm malicioso. Este riesgo importante no es exclusivo de npm, pero es más probable que ocurra en este ecosistema. Esta publicación explica el riesgo y cómo puede protegerse.

Blog RSS Feed | Snyk ·
Utilizando el bucle de eventos de Node.js para ataques de tiempo
cybersecurity

Utilizando el bucle de eventos de Node.js para ataques de tiempo

Hace poco más de 3 años, algunos amigos y yo formamos un grupo llamado pasten para participar en la competición Capture The Flag (CTF) del Chaos Computer Club. Se trata de un CTF al estilo de Jeopardy, donde los equipos participantes deben resolver desafíos relacionados con la seguridad en varias categorías, como explotación, ingeniería inversa, web, forense y criptografía.

Blog RSS Feed | Snyk ·
Manteniendo sus credenciales de código abierto protegidas
cybersecurity

Manteniendo sus credenciales de código abierto protegidas

La divulgación de credenciales significa exponer secretos que proporcionan acceso a diferentes cuentas. Los tipos más comunes de credenciales comprometidas son las contraseñas, las claves de API y las claves SSH privadas. En esta publicación, analizamos las mejores prácticas que puede implementar como parte de su flujo para establecer múltiples capas de defensa que ayudan a prevenir errores.

Blog RSS Feed | Snyk ·
Lanzamiento de Snyk
cybersecurity

Lanzamiento de Snyk

Estoy emocionado de anunciar que Snyk ya está en funcionamiento. Snyk te ayuda a encontrar y solucionar vulnerabilidades conocidas en tus dependencias de Node.js. Estas son fallas de seguridad documentadas públicamente, lo que las hace fáciles de detectar y explotar para los atacantes.

Blog RSS Feed | Snyk ·
Una guía para directores ejecutivos sobre Emacs
cybersecurity

Una guía para directores ejecutivos sobre Emacs

Para aquellos que no han usado Emacs, es algo que probablemente odiarán, pero también podrían amar. Es algo parecido a una máquina de Rube Goldberg del tamaño de una casa que, a primera vista, realiza todas las funciones de un tostador.

Blog RSS Feed | Snyk ·
10 razones para usar HTTPS
cybersecurity

10 razones para usar HTTPS

HTTPS, HTTP sobre TLS, existe desde 1994 y ha sido ampliamente adoptado por la web, especialmente en áreas sensibles a la seguridad como la banca en línea, las compras y los impuestos, entre otras. Sin embargo, la gran mayoría de los sitios web (alrededor del 81% al 97%) continúan comunicándose utilizando HTTP (no encriptado), lo que, aunque inseguro, sigue siendo la norma.

Blog RSS Feed | Snyk ·
Infraestructura inmutable: Redes
cybersecurity

Infraestructura inmutable: Redes

Si trabaja con la infraestructura de red, sabe que tiende a desviarse de su configuración original, es decir, a “acumular problemas”. Uno de nuestros objetivos es prevenir este desvío manteniendo el estado conocido de su infraestructura como bueno.

Blog RSS Feed | Snyk ·