IngressNightmare: CVE-2025-1974 - Vulnerabilidades críticas de ejecución remota de código sin autenticación en Ingress NGINX
Más del 40% de los entornos en la nube son vulnerables a RCE, lo que probablemente conduce a la toma completa del clúster.

3862 artículos
3862 ARTÍCULOS
Más del 40% de los entornos en la nube son vulnerables a RCE, lo que probablemente conduce a la toma completa del clúster.


El viernes por la mañana, 21 de marzo de 2025, a las 9:00 a.m. hora UTC, se publicó una advertencia de seguridad denominada CVE-2025-29927. Se citó una vulnerabilidad crítica de gravedad 9.1 para aplicaciones Next.js principales.

Aprenda cómo los registros de AWS VPC Endpoint CloudTrail pueden ayudarle a solucionar problemas con las políticas de endpoints y a fortalecer la seguridad de su red contra la extracción de datos.

Únete a Steven Schmidt, el Director de Tecnología de Campo de Snyk, y a Mihai Saveschi, Director Senior de Gestión de Servicios de Seguridad en CIBC, para una exclusiva charla informal sobre el panorama en evolución de la seguridad de las aplicaciones en los servicios financieros.

Chainguard OS es la siguiente generación en la entrega de software de código abierto. Aprenda todo sobre los principios y la tecnología que lo hacen posible.

La estrategia de seguridad de defensa en profundidad de Chainguard protegió contra múltiples vulnerabilidades de CVE de rsync antes de que siquiera se reportaran. Descubra cómo lo logramos, utilizando flags del compilador.

Introducción En esta publicación, mostraremos exactamente cómo combinar ataques de ida y vuelta y confusión de nombres de dominio para obtener acceso administrativo no autenticado a GitLab Enterprise, explotando la biblioteca ruby-saml

Protegiendo el futuro de la nube y la IA

Cómo proteger datos sensibles en bases de datos alojadas en la nube, utilizando controles de seguridad integrados, las mejores prácticas y un monitoreo continuo de riesgos.

¿Cansado de las constantes alertas de seguridad? Las funcionalidades de detección de vulnerabilidades de Snyk Delta en el IDE ayudan a los desarrolladores a filtrar el ruido y centrarse en las nuevas vulnerabilidades introducidas en su código. Reduce la fatiga de las vulnerabilidades y entrega software seguro más rápido. ¡Empieza de forma gratuita!

Descubra pasos prácticos para crear una cultura de codificación segura, capacitando a los desarrolladores para construir software resistente y prevenir vulnerabilidades costosas. Información de Snyk.

El mundo se encuentra en un punto de inflexión en la entrega de software de código abierto. Descubra el estado actual de la distribución de software y lo que está por venir.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad