El 26 y 27 de agosto de 2025 (UTC), ocho versiones maliciosas de Nx y Nx Powerpack fueron publicadas en npm a través de dos líneas de versión y estuvieron disponibles durante aproximadamente 5 horas y 20 minutos antes de ser eliminadas.
Gaurav Saxena, director de ingeniería en una empresa automotriz, explica cómo las plataformas internas de desarrollo son una parte importante de la resiliencia diseñada.
Descubre la nueva vista predeterminada de Snyk, que agrupa las vulnerabilidades por biblioteca y versiones de solución, para ayudarte a priorizar y abordar de manera más eficiente las vulnerabilidades de código abierto.
Chainguard utiliza opciones de compilación para ser proactivo en la seguridad de nuestros productos. Averigüe cómo el uso de nuestras opciones de compilación nos ayudó a detectar un fallo complejo en glibc.
Chainguard ha lanzado más de 400 nuevas imágenes de contenedor desde abril hasta julio de 2025, sin vulnerabilidades CVE. Muchas de estas imágenes también están habilitadas para FIPS.
Descubre lo que hizo Chainguard en Black Hat USA 2025, desde un stand con temática de jardín hasta varias actividades interactivas con organizaciones como Vanta y Orca Security.
Estamos presenciando un cambio de la seguridad de aplicaciones reactiva a la proactiva, con agentes de IA que operan de forma autónoma. ¿Cuáles son los beneficios, riesgos y mejores prácticas de la implementación de agentes de IA en la seguridad de aplicaciones?
El FIPS independiente del kernel ya está disponible en todo el catálogo de imágenes FIPS de Chainguard para Java, simplificando y acelerando el cumplimiento para FedRAMP ATO.
Aprenda cómo el servidor MCP de Snyk introduce la seguridad basada en agentes en los flujos de trabajo de contenedores. Automatice el escaneo de vulnerabilidades y las recomendaciones de imágenes base directamente dentro de su IDE impulsado por IA.
El programa de socios de Chainguard es una iniciativa global para empoderar a nuestros socios de canal para que entreguen software de código abierto de confianza a clientes en todo el mundo.
Google anunció que su pKVM (hypervisor para el Android Virtualization Framework) ha obtenido la certificación SESIP Level 5, la primera de su tipo para dispositivos electrónicos de consumo. Este hito mejora la seguridad de la tecnología móvil, permitiendo el soporte de cargas de trabajo de alta criticidad como la inteligencia artificial en el dispositivo, al tiempo que garantiza la privacidad y la integridad. Certificado por Dekra, el pKVM aborda las vulnerabilidades con alta resistencia a los atacantes sofisticados. Será la base de un entorno seguro y estandarizado para los fabricantes de dispositivos Android, reflejando un esfuerzo colaborativo de varios equipos de ingeniería.
Chainguard y GitLab recientemente grabaron un webinar en el que se discuten los desafíos que enfrentan las organizaciones al construir una cadena de suministro de software segura. Obtenga los puntos clave.