search

Secciones

Cyber Security

2432 artículos

SHA1-Hulud, incidente en la cadena de suministro de npm
cybersecurity

SHA1-Hulud, incidente en la cadena de suministro de npm

Snyk identificó un nuevo ataque en la cadena de suministro en el ecosistema npm, denominado SHA1-Hulud. Creemos que esto es una segunda ola del ataque Shai-Hulud. Aprenda qué es este ataque y cómo Snyk está respondiendo.

Blog RSS Feed | Snyk ·
Cómo Snyk Studio para Qodo está cerrando la brecha de seguridad de la IA
cybersecurity

Cómo Snyk Studio para Qodo está cerrando la brecha de seguridad de la IA

Descubra cómo la asociación entre Snyk y Qodo cierra la brecha en la seguridad de la IA. La integración de Snyk Studio en Qodo incorpora la seguridad en el desarrollo de IA para proteger el código desde el principio y eliminar la deuda de seguridad.

Blog RSS Feed | Snyk ·
Soporte de Android Quick Share para AirDrop: Un enfoque seguro para compartir archivos entre plataformas
cybersecurity

Soporte de Android Quick Share para AirDrop: Un enfoque seguro para compartir archivos entre plataformas

Dave Kleidermacher de Google destaca la introducción de la interoperabilidad Quick Share con AirDrop, que permite compartir archivos de forma fluida entre dispositivos Android e iOS, especialmente con la familia Pixel 10. Esta función prioriza la seguridad, implementando un enfoque de protección en múltiples capas y utilizando el lenguaje de programación Rust para eliminar las vulnerabilidades de memoria. La implementación actual permite compartir con el modo “Everyone” de AirDrop durante 10 minutos, evitando la enrutación del servidor. Las características de seguridad han sido validadas por expertos independientes, garantizando una experiencia de intercambio segura y robusta entre plataformas, con la intención de mejorar y colaborar aún más con Apple.

Google Online Security Blog ·
Snyk y Continue se asocian para integrar la seguridad impulsada por IA en cada etapa del flujo de trabajo del desarrollador
cybersecurity

Snyk y Continue se asocian para integrar la seguridad impulsada por IA en cada etapa del flujo de trabajo del desarrollador

Snyk está entusiasmado por anunciar una nueva asociación con Continue, que integrará la seguridad impulsada por IA en cada etapa del ciclo de vida del desarrollo de software (SDLC). Esta asociación permite a los desarrolladores escanear código, dependencias e IaC utilizando comandos en lenguaje natural y obtener sugerencias de corrección instantáneas, ya sea utilizando Agentes en Continue Mission Control, una extensión de IDE o una interfaz de línea de comandos.

Blog RSS Feed | Snyk ·