Los hackers abusan de los controles parentales para tomar el control de las cuentas de Google
Aprende cómo los atacantes están presentando a los adultos como menores de edad para eludir la recuperación y bloquear a los usuarios.

4276 artículos
4276 ARTÍCULOS
Aprende cómo los atacantes están presentando a los adultos como menores de edad para eludir la recuperación y bloquear a los usuarios.


La detección de amenazas y el análisis binario ahora pueden ayudar a los investigadores de amenazas a cerrar la brecha.

Parte de la serie de Prisma sobre el desarrollo de software con agentes, que explica cómo se envía software utilizando agentes de IA, cubriendo el proceso, los roles y la capa de documentación que hacen posible el trabajo entre repositorios.

Conozca a Lulu, una especialista en cooperación estratégica en Snyk, y descubra cómo equilibra proyectos de alta prioridad relacionados con la seguridad de la IA con una vibrante cultura de oficina en Boston.

Un día después del ataque a la cadena de suministro de AntV en npm, la misma campaña parece haber afectado a durabletask, un paquete de Python asociado a Microsoft en PyPI. Snyk tiene información sobre la vulnerabilidad en la base de datos y en las páginas de salud de los paquetes. Aquí está la información.

Descubra las últimas novedades sobre las versiones maliciosas del paquete de PyPI durabletask, que imitan las tácticas de TeamPCP.

Fox Tempest es un actor malicioso motivado económicamente que opera un servicio de firma de malware (MSaaS) utilizado por otros ciberdelincuentes, incluyendo los grupos Vanilla Tempest y Storm, para distribuir de manera más efectiva código malicioso, incluyendo ransomware. El artículo “Exposing Fox Tempest: A malware-signing service operation” fue publicado originalmente en el blog de Microsoft Security.

El soporte de Wiz Runtime Sensor para contenedores de Google Cloud Run ya está disponible en general, lo que permite a los equipos detectar y responder a amenazas en tiempo real para sus cargas de trabajo de contenedores sin servidor.

El ataque de TeamPCP, que se dirige a GitHub, NPM y VSCode, tiene como objetivo comprometer la cadena de suministro de múltiples ecosistemas para robar credenciales y establecer persistencia.

Directrices de seguridad prácticas para desarrolladores que utilizan asistentes de codificación basados en IA: ámbito de los tokens, gestión de secretos, aislamiento, inyección de prompts y revisión del código generado.

Chainguard y Endor Labs ayudan a los equipos a desarrollar de forma segura a la velocidad de la IA, con artefactos construidos desde la fuente, análisis de explotabilidad y menos vulnerabilidades para gestionar.

El gusano Mini Shai-Hulud npm comprometió 314 paquetes en el ecosistema AntV el 19 de mayo de 2026, incluyendo echarts-for-react y timeago.js.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad