Chainguard implementa los principios de “Zero Trust” en todo lo que hacemos para proteger la infraestructura crítica en la era del código abierto. Descubra cómo lo hacemos.
Alerta de seguridad urgente: el 25 de septiembre de 2025, el paquete npm ‘postmark-mcp’ fue comprometido, extrayendo en secreto el contenido de los correos electrónicos. Aprenda sobre la cronología del incidente, su impacto y los pasos inmediatos de mitigación, incluyendo la desinstalación, la rotación de credenciales y el escaneo con Snyk’s MCP-Scan.
Las bibliotecas Chainguard para JavaScript están diseñadas para proteger a los desarrolladores y organizaciones de paquetes comprometidos, actualizaciones maliciosas y ataques basados en el registro.
Elie Bursztein y Marianna Tishchenko del equipo de Privacidad, Seguridad y Protección de Google enfatizan la importancia de utilizar la IA para fortalecer la ciberseguridad. En DEF CON 33, organizaron el evento GenSec Capture the Flag (CTF) en colaboración con Airbus, centrándose en la colaboración entre humanos e IA. Cerca de 500 participantes participaron, y muchos utilizaron herramientas de IA por primera vez. Los comentarios positivos destacaron la eficacia de la IA en los flujos de trabajo de ciberseguridad. Sec-Gemini, la IA de ciberseguridad de Google, recibió elogios por su utilidad. El éxito del evento y la retroalimentación de la comunidad guiarán las mejoras futuras.
Descubra cómo Snyk Learn ayuda a las organizaciones a cumplir con los requisitos de capacitación para desarrolladores de PCI DSS v4.0, proporcionando educación en seguridad relevante, oportuna, interactiva y rastreable para los desarrolladores.
Nos complace anunciar que Snyk ha sido incluida por sexta vez y por quinta año consecutivo en el Forbes Cloud 100, en el puesto número 51, reconociendo a las empresas privadas de nube más innovadoras del mundo.
Aprenda a evaluar y seleccionar la distribución de Linux adecuada para satisfacer las necesidades de su equipo, simplificar la migración y evitar el bloqueo de proveedor.
Obtenga visibilidad y control sobre su desarrollo impulsado por la IA. Las nuevas funciones de Snyk ayudan a los equipos de AppSec a gestionar la seguridad, a priorizar los riesgos en el código generado por la IA y a escalar eficazmente su programa de seguridad.
Descubra cómo Labelbox transformó la gestión del seguimiento de problemas de seguridad, que antes tardaba dos años, en solo dos semanas, gracias a la remediación acelerada por IA de Snyk.
Rowhammer es una vulnerabilidad de hardware en DRAM que permite a los atacantes causar corrupción de datos al acceder repetidamente a las filas de memoria. Esto puede conducir a un acceso no autorizado a los datos, la escalada de privilegios o la denegación de servicio. Si bien los proveedores han implementado mitigaciones como Target Row Refresh (TRR) para DDR5, los recientes hallazgos revelan que estas defensas pueden ser eludidas por ataques sofisticados. La colaboración de Google con investigadores ha resultado en nuevas plataformas de prueba e información sobre contramedidas eficaces, destacando la necesidad de mejoras continuas en la seguridad de la DRAM, incluyendo potenciales estándares futuros como PRAC.