search

Secciones

Cyber Security

2432 artículos

Tu proveedor más riesgoso no es una empresa, sino un registro.
cybersecurity

Tu proveedor más riesgoso no es una empresa, sino un registro.

Los registros públicos crean riesgos en la cadena de suministro. Aprenda cómo las bibliotecas desarrolladas internamente ayudan a los equipos regulados por la APRA a mejorar la seguridad, la resiliencia y la auditabilidad.

Chainguard: Unchained ·
Actualización: Investigación en curso y medidas correctivas continuas
cybersecurity

Actualización: Investigación en curso y medidas correctivas continuas

Actualización del aviso de seguridad de código abierto: Miércoles, 1 de abril de 2026, Boston, MA, 10:00 AM ET Durante la última semana, hemos finalizado casi nuestra investigación y ahora estamos en las etapas finales de documentación y revisión. No hay indicios de que los productos comerciales de Aqua hayan sido afectados. Como parte de este proceso, hemos identificado

Aqua ·
Resumen del VRP 2025
cybersecurity

Resumen del VRP 2025

En 2025, Google celebró el 15 aniversario de su Programa de Recompensa por Vulnerabilidades (VRP), mejorando la colaboración con la comunidad de investigación en seguridad. El programa otorgó más de 17 millones de dólares a más de 700 investigadores en todo el mundo, lo que representa un aumento del 40% en comparación con el año anterior. Las nuevas iniciativas incluían un VRP dedicado a la inteligencia artificial y un programa de recompensas para vulnerabilidades de código abierto. Los eventos importantes de bugSWAT resultaron en numerosos informes y recompensas. Mirando hacia 2026, Google planea continuar con estos esfuerzos, fomentando la innovación y las mejoras en la seguridad.

Google Online Security Blog ·
Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma
cybersecurity

Paquete Axios en npm comprometido: Ataque a la cadena de suministro entrega RAT multiplataforma

Descripción del metadato: Se publicaron versiones maliciosas del paquete npm Axios (1.14.1 y 0.30.4) a través de una cuenta de mantenedor comprometida, lo que introducía una dependencia oculta que desplegaba un caballo de Troya de acceso remoto multiplataforma. Aquí está lo que ocurrió, quiénes están afectados y cómo verificar su exposición.

Blog RSS Feed | Snyk ·
Los 5 principios de la experiencia del desarrollador de Snyk
cybersecurity

Los 5 principios de la experiencia del desarrollador de Snyk

Descubra los 5 principios que sustentan la experiencia del desarrollador de Snyk. Aprenda cómo los flujos de trabajo fluidos, las soluciones prácticas y la seguridad impulsada por la IA ayudan a los desarrolladores a entregar código seguro más rápido sin interrumpir la productividad.

Blog RSS Feed | Snyk ·
Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android
cybersecurity

Seguridad para la era cuántica: Implementación de criptografía post-cuántica en Android

Google está abordando las amenazas inminentes que plantea la computación cuántica a la seguridad digital a través de la introducción de Criptografía Post-Cuántica (PQC) en Android 17. Esta transición tiene como objetivo proteger los sistemas digitales esenciales que actualmente dependen de la criptografía de clave pública. Las actualizaciones clave incluyen la integración de PQC en Android Verified Boot y la Remota Atestación, lo que mejora la seguridad fundamental, y actualizaciones para el Android Keystore para que los desarrolladores puedan utilizar la criptografía resistente a la cuántica. Este enfoque también promueve la firma híbrida para las aplicaciones de Google Play para garantizar la autenticidad de las aplicaciones frente a la falsificación de firmas habilitadas para la cuántica. Esta iniciativa, que forma parte de un plan más amplio iniciado en 2016, tiene como objetivo fortalecer todo el ecosistema de Android frente a futuras amenazas cuánticas.

Google Online Security Blog ·