
Mitigar el malware en el ecosistema npm con las bibliotecas Chainguard
En un análisis reciente, Chainguard Libraries for JavaScript impidió más del 99% de los paquetes maliciosos publicados en el registro npm.
3712 artículos

En un análisis reciente, Chainguard Libraries for JavaScript impidió más del 99% de los paquetes maliciosos publicados en el registro npm.

Wiz y los principales proveedores de seguridad están organizando uno de los concursos de hacking más grandes jamás celebrados, con el fin de proteger el software de código abierto que impulsa el ecosistema en la nube.

Patrick Donahue, vicepresidente de Producto de Chainguard, comparte por qué está entusiasmado con unirse a Chainguard y cómo planea ayudar a desarrollar productos que los desarrolladores amen.

Incorpora el contexto de la red en el Grafo de Seguridad para mejorar la visibilidad en la nube y fortalecer la postura de seguridad.

Domina los CTFs, desde principiante hasta hacker experto, en 6 meses con esta guía definitiva. Descubre las competiciones más destacadas, comprende las clasificaciones de dificultad y planifica tu camino hacia el éxito desde octubre de 2025 hasta abril de 2026.

Chainguard implementa los principios de “Zero Trust” en todo lo que hacemos para proteger la infraestructura crítica en la era del código abierto. Descubra cómo lo hacemos.

Un análisis más detallado de LameHug, la extensión de desarrollador de Amazon Q, s1ngularity y PromptLock.

Seguridad en la nube unificada sin compromisos, proporcionando funciones comerciales a sistemas gubernamentales sensibles

Alerta de seguridad urgente: el 25 de septiembre de 2025, el paquete npm ‘postmark-mcp’ fue comprometido, extrayendo en secreto el contenido de los correos electrónicos. Aprenda sobre la cronología del incidente, su impacto y los pasos inmediatos de mitigación, incluyendo la desinstalación, la rotación de credenciales y el escaneo con Snyk’s MCP-Scan.

Las bibliotecas Chainguard para JavaScript están diseñadas para proteger a los desarrolladores y organizaciones de paquetes comprometidos, actualizaciones maliciosas y ataques basados en el registro.

Elie Bursztein y Marianna Tishchenko del equipo de Privacidad, Seguridad y Protección de Google enfatizan la importancia de utilizar la IA para fortalecer la ciberseguridad. En DEF CON 33, organizaron el evento GenSec Capture the Flag (CTF) en colaboración con Airbus, centrándose en la colaboración entre humanos e IA. Cerca de 500 participantes participaron, y muchos utilizaron herramientas de IA por primera vez. Los comentarios positivos destacaron la eficacia de la IA en los flujos de trabajo de ciberseguridad. Sec-Gemini, la IA de ciberseguridad de Google, recibió elogios por su utilidad. El éxito del evento y la retroalimentación de la comunidad guiarán las mejoras futuras.

Anunciamos el lanzamiento de la versión GA de nuestro conector Terraform para proveedores, que incluye un nuevo mapeo de código a nube sin configuración que permite rastrear cualquier riesgo en la nube hasta su origen.