Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Pruebas de mutación para la era de la agencia

La cobertura del código, una métrica de prueba de software comúnmente utilizada, puede ser engañosa, ya que mide la ejecución en lugar de la verificación, lo que puede ocultar funciones críticas que no se han probado. Esto fue destacado por una notable vulnerabilidad del protocolo Arkis, que evitó la detección debido a la dependencia de las métricas de cobertura. En respuesta, se introdujeron dos nuevas herramientas de prueba de mutación, MuTON y mewt, para mejorar la eficiencia de las pruebas en varios lenguajes de programación. Estas herramientas utilizan técnicas avanzadas para simular errores y verificar la eficacia de las pruebas, abordando las limitaciones históricas en las pruebas de mutación, como los problemas de rendimiento y el soporte de lenguajes. Su objetivo es proporcionar capacidades y usabilidad mejoradas para los desarrolladores, permitiéndoles identificar y priorizar mejor las necesidades de prueba. Las herramientas también prometen una mayor configurabilidad y análisis de resultados para simplificar los procesos de prueba de mutación, fomentando así una práctica de garantía de calidad más completa en el desarrollo de software.

POR
MIN DE LECTURA 9 MIN DE LECTURA
EXPLORAR north_east
Pruebas de mutación para la era de la agencia
Actualización: Investigación en curso y medidas correctivas continuas
CYBERSECURITY

Actualización: Investigación en curso y medidas correctivas continuas

Actualización del aviso de seguridad de código abierto: Miércoles, 1 de abril de 2026, Boston, MA, 10:00 AM ET Durante la última semana, hemos finalizado casi nuestra investigación y ahora estamos en las etapas finales de documentación y revisión. No hay indicios de que los productos comerciales de Aqua hayan sido afectados. Como parte de este proceso, hemos identificado

1 MIN DE LECTURA arrow_forward
Resumen del VRP 2025
CYBERSECURITY

Resumen del VRP 2025

En 2025, Google celebró el 15 aniversario de su Programa de Recompensa por Vulnerabilidades (VRP), mejorando la colaboración con la comunidad de investigación en seguridad. El programa otorgó más de 17 millones de dólares a más de 700 investigadores en todo el mundo, lo que representa un aumento del 40% en comparación con el año anterior. Las nuevas iniciativas incluían un VRP dedicado a la inteligencia artificial y un programa de recompensas para vulnerabilidades de código abierto. Los eventos importantes de bugSWAT resultaron en numerosos informes y recompensas. Mirando hacia 2026, Google planea continuar con estos esfuerzos, fomentando la innovación y las mejoras en la seguridad.

5 MIN DE LECTURA arrow_forward
Aplicando los fundamentos de seguridad a la IA: Consejos prácticos para los directores de seguridad de la información (CISOs)
CYBERSECURITY

Aplicando los fundamentos de seguridad a la IA: Consejos prácticos para los directores de seguridad de la información (CISOs)

Lea consejos prácticos para directores de seguridad de información sobre la seguridad de la IA, la gestión de riesgos y la aplicación de los principios de seguridad fundamentales en el entorno actual impulsado por la IA. El artículo Aplicación de los fundamentos de seguridad a la IA: Consejos prácticos para directores de seguridad de información apareció originalmente en el Blog de Seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
Cómo hemos creado Trail of Bits con enfoque en la inteligencia artificial (hasta ahora)
CYBERSECURITY

Cómo hemos creado Trail of Bits con enfoque en la inteligencia artificial (hasta ahora)

Este artículo comparte información de una presentación en una conferencia de seguridad de IA, detallando cómo Trail of Bits transformó su enfoque de utilización de la IA. Hace un año, solo el 5% utilizaba la IA, pero ahora tienen 94 plugins y 201 habilidades, lo que ha llevado a la identificación de 200 errores semanales. Al adoptar un modelo basado en la IA, la organización rediseñó los flujos de trabajo y adoptó la IA como participante central. El artículo analiza cómo abordar la resistencia a la adopción de la IA a través de estrategias como una matriz de madurez y un Manual de IA, lo que ha resultado en aumentos significativos de la productividad e ingresos. El autor anima a otros a replicar estos métodos para una integración de la IA exitosa.

12 MIN DE LECTURA arrow_forward