Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Mini Shai-Hulud expone paquetes npm maliciosos: más de 300 paquetes publicados a través de una cuenta de mantenedor comprometida

Una cuenta de mantenedor de npm comprometida provocó una explosión automatizada de más de 300 versiones de paquetes maliciosos en 323 paquetes del ecosistema de visualización de datos AntV, que forma parte de la campaña continua de gusano de la cadena de suministro Mini Shai-Hulud. Aquí se explica qué hace el malware, cómo detectar la exposición y cómo reaccionar.

POR
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Mini Shai-Hulud expone paquetes npm maliciosos: más de 300 paquetes publicados a través de una cuenta de mantenedor comprometida
Proyecto Glasswing: lo que Mythos nos mostró
CYBERSECURITY

Proyecto Glasswing: lo que Mythos nos mostró

En las últimas semanas, hemos puesto a prueba a modelos de lenguaje enfocados en la seguridad como Mythos y otros en código en vivo de las partes críticas de nuestra infraestructura. Compartimos lo que observamos, las fortalezas y debilidades de los modelos, y lo que se necesita para que el trabajo que implica estos modelos pueda escalarse.

1 MIN DE LECTURA arrow_forward
Elevar el estándar: Calidad, responsabilidad compartida y el futuro del programa de recompensas por errores de GitHub
CYBERSECURITY

Elevar el estándar: Calidad, responsabilidad compartida y el futuro del programa de recompensas por errores de GitHub

Estamos actualizando nuestros estándares para el programa de recompensas por vulnerabilidades, con el objetivo de priorizar las entregas de alta calidad, aclarar los límites de responsabilidad compartida y evolucionar la forma en que recompensamos los hallazgos de bajo riesgo. El artículo “Elevar el listón: Calidad, responsabilidad compartida y el futuro del programa de recompensas por vulnerabilidades de GitHub” fue publicado originalmente en el Blog de GitHub.

1 MIN DE LECTURA arrow_forward
Kazuar: Anatomía de una botnet de estado-nación
CYBERSECURITY

Kazuar: Anatomía de una botnet de estado-nación

Kazuar es una sofisticada familia de malware vinculada al actor estatal ruso Secret Blizzard, que muestra un desarrollo continuo con el objetivo de operaciones de espionaje. Evolucionando desde una puerta trasera tradicional, Kazuar se ha transformado en un ecosistema de botnet de tipo peer-to-peer. Este diseño mejora su capacidad para un acceso persistente y encubierto a entornos específicos, lo que indica una amenaza significativa en el ámbito de la ciberseguridad.

1 MIN DE LECTURA arrow_forward