Índice de categoría

Cyber Security

3862 artículos

3862 ARTÍCULOS

Reconstrucción de las acciones de TJ, compromiso de archivos GitHub Actions.
CYBERSECURITY

Reconstrucción de las acciones de TJ, compromiso de archivos GitHub Actions.

Una grave vulnerabilidad de seguridad en el popular componente de GitHub Actions changed-files (tj-actions/changed-files) expuso secretos encriptados en texto plano dentro de los registros de GitHub Actions. Esta vulnerabilidad, que afecta a más de 23.000 repositorios, fue habilitada por commits huérfanos y etiquetas de lanzamiento manipuladas. Aprenda a proteger sus flujos de trabajo de GitHub de ataques similares.

1 MIN DE LECTURA arrow_forward
Un himno a la defensa en profundidad
CYBERSECURITY

Un himno a la defensa en profundidad

El enfoque de defensa en profundidad de Chainguard en seguridad ayudó a protegerlo del reciente compromiso del repositorio tj-actions/changed-files en GitHub. Obtenga más información sobre cómo.

1 MIN DE LECTURA arrow_forward
Mejorando las prácticas de CA: Actualizaciones clave en la política del almacén raíz de Mozilla, versión 3.0
CYBERSECURITY

Mejorando las prácticas de CA: Actualizaciones clave en la política del almacén raíz de Mozilla, versión 3.0

Mozilla sigue comprometida a fomentar un ecosistema de PKI (Identificación y Autenticación) de la Web seguro, ágil y transparente. La nueva Política del Almacén Raíz de Mozilla (MRSP) v3.0, que entrará en vigor el 15 de marzo de 2025, introduce actualizaciones cruciales para fortalecer… Leer más El artículo “Mejorando las prácticas de las Autoridades de Certificación: Actualizaciones clave en la Política del Almacén Raíz de Mozilla, v3.0” se publicó originalmente en el Blog de Seguridad de Mozilla.

1 MIN DE LECTURA arrow_forward
Snyk ayuda a asegurar el proyecto Golang Bento
CYBERSECURITY

Snyk ayuda a asegurar el proyecto Golang Bento

Descubra cómo Snyk ayuda a proteger el proyecto de código abierto de Golang Bento, aportando soluciones a vulnerabilidades y utilizando herramientas impulsadas por IA. Aprenda sobre nuestros esfuerzos para mejorar la seguridad de Bento y apoyar a los mantenedores de código abierto a través del programa Snyk Secure Developer.

1 MIN DE LECTURA arrow_forward
Generación de código con IA: Seguridad y calidad del código, beneficios, riesgos y herramientas principales
CYBERSECURITY

Generación de código con IA: Seguridad y calidad del código, beneficios, riesgos y herramientas principales

La generación de código con IA acelera el desarrollo, mejora la productividad y reduce la fatiga del programador. Sin embargo, también introduce riesgos y desafíos de seguridad. Aprenda cómo funciona la programación con IA, sus beneficios y limitaciones, y cómo proteger el código generado con IA utilizando las herramientas de seguridad de Snyk.

1 MIN DE LECTURA arrow_forward
Marco de automatización DevSecOps
CYBERSECURITY

Marco de automatización DevSecOps

Aprenda sobre los principios de la automatización de DevSecOps, cómo implementar una estrategia de automatización de DevSecOps y las mejores herramientas de DevSecOps.

1 MIN DE LECTURA arrow_forward