El 14 de mayo de 2026, se publicaron varias versiones maliciosas del popular paquete npm node-ipc en el registro npm. Los informes públicos actuales identifican a node…
El cumplimiento de CPCSC se acerca rápidamente. Descubra cómo Chainguard ayuda a los proveedores de defensa canadios a cumplir los requisitos de Nivel 1 con contenedores seguros y sin vulnerabilidades conocidas.
Los paquetes maliciosos node-ipc robaron claves de nube, SSH, Kubernetes y IA. Los clientes de Chainguard permanecieron protegidos gracias a las bibliotecas construidas localmente.
Un nuevo gusano de la cadena de suministro afectó a más de 400 paquetes. Aprenda por qué la seguridad preventiva, y no las actualizaciones reactivas, es la única forma de detener el próximo ataque.
Elastic Security es el primer proveedor de seguridad que ha lanzado una interfaz de usuario interactiva en herramientas de IA. Priorice alertas, investigue amenazas, correlacione cadenas de ataques y abra casos, todo desde dentro de su conversación con IA.
El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que lo convierte en el primer ataque en la cadena de suministro de npm que ha logrado obtener validaciones SLSA de nivel 3. El artículo describe los detalles del incidente, lo que fue comprometido y las acciones inmediatas necesarias para los usuarios.
Chainguard añade compatibilidad con RPM de RHEL 9/10 de origen propio y se une a FINOS, ayudando a las instituciones financieras a modernizarse de forma segura para la era de las amenazas impulsadas por la IA.
Esta investigación analiza las vulnerabilidades del kernel de Linux Copy Fail y DirtyFrag, que explotan errores sutiles de corrupción del caché de páginas para crear rutas fiables al acceso a root. Además, Elastic Security Labs está publicando la lógica de detección para estas vulnerabilidades.
Este artículo muestra cómo una regla de detección personalizada de Elastic Security ES|QL puede identificar la actividad de escaneo y “fuzzing” en los registros de Traefik y bloquear automáticamente la dirección IP atacante a través de Cloudflare.
Aprenda cómo la resiliencia cibernética moderna ayuda a las organizaciones a prevenir, detectar y recuperarse de los ataques en la cadena de suministro, como Trivy, Axios y LiteLLM.
TL;DR: Los ataques impulsados por la IA contra entornos en contenedores ya no son teóricos. Los modelos Frontier pueden encontrar vulnerabilidades en sistemas protegidos en cuestión de horas y convertirlas en exploits funcionales antes de que tu equipo haya terminado de investigar la alerta. Cuando un ataque se mueve tan rápido, el tiempo que tu programa de seguridad depende entre el descubrimiento y la explotación ya no existe.
REF3076 utiliza un instalador de Logitech “viciado” para distribuir TCLBANKER, un caballo de Troya bancario brasileño con cargas útiles y superposiciones de fraude WPF, así como módulos de gusano auto-propagantes de WhatsApp y Outlook.