search

Secciones

Cyber Security

2432 artículos

Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud
cybersecurity

Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud

El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que lo convierte en el primer ataque en la cadena de suministro de npm que ha logrado obtener validaciones SLSA de nivel 3. El artículo describe los detalles del incidente, lo que fue comprometido y las acciones inmediatas necesarias para los usuarios.

Blog RSS Feed | Snyk ·
Copy Fail y DirtyFrag: Fallas en el caché de páginas de Linux en el entorno
cybersecurity

Copy Fail y DirtyFrag: Fallas en el caché de páginas de Linux en el entorno

Esta investigación analiza las vulnerabilidades del kernel de Linux Copy Fail y DirtyFrag, que explotan errores sutiles de corrupción del caché de páginas para crear rutas fiables al acceso a root. Además, Elastic Security Labs está publicando la lógica de detección para estas vulnerabilidades.

Elastic Security Labs ·
Técnicas conocidas, velocidad desconocida: Cómo la IA cambia la cadena de ataque
cybersecurity

Técnicas conocidas, velocidad desconocida: Cómo la IA cambia la cadena de ataque

TL;DR: Los ataques impulsados por la IA contra entornos en contenedores ya no son teóricos. Los modelos Frontier pueden encontrar vulnerabilidades en sistemas protegidos en cuestión de horas y convertirlas en exploits funcionales antes de que tu equipo haya terminado de investigar la alerta. Cuando un ataque se mueve tan rápido, el tiempo que tu programa de seguridad depende entre el descubrimiento y la explotación ya no existe.

Aqua ·