Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Minando la confianza: Investigando una intrusión sigilosa a través de la vulneración de terceros
CYBERSECURITY

Minando la confianza: Investigando una intrusión sigilosa a través de la vulneración de terceros

Microsoft Incident Response ha examinado un ataque sofisticado que operó a través de procesos administrativos de confianza para permanecer sin ser detectado, lo que destaca un cambio en las tácticas de intrusión. En lugar de utilizar exploits o malware evidentes, los atacantes están aprovechando los sistemas establecidos en los que se basan las organizaciones, lo que socava el perímetro de confianza dentro de los entornos. Esta investigación subraya la naturaleza cambiante de las amenazas cibernéticas y la necesidad de medidas de seguridad mejoradas.

1 MIN DE LECTURA arrow_forward
gosentry aporta la funcionalidad de fuzzing de nivel LibAFL a la interfaz nativa de Go
CYBERSECURITY

gosentry aporta la funcionalidad de fuzzing de nivel LibAFL a la interfaz nativa de Go

Gosentry es una nueva herramienta diseñada para mejorar las capacidades de fuzzing de Go, abordando las limitaciones del fuzzer nativo de Go. Incorpora técnicas avanzadas tomadas de los ecosistemas de Rust y C/C++, que resuelven las restricciones de ruta y mejoran el manejo de la entrada para tipos estructurados. Gosentry utiliza LibAFL internamente para una mejor detección de errores, incluyendo desbordamientos de enteros y carreras de datos, al tiempo que mantiene la compatibilidad con las configuraciones de pruebas existentes de Go. La herramienta permite el fuzzing basado en gramáticas y genera informes de cobertura, proporcionando un enfoque más eficaz para identificar vulnerabilidades en las aplicaciones de Go.

6 MIN DE LECTURA arrow_forward
Tu base de datos podría no ser el cuello de botella
CYBERSECURITY

Tu base de datos podría no ser el cuello de botella

Las APIs lentas no siempre son un problema de la base de datos. Aquí se explica cómo el análisis de las solicitudes, el middleware y la repetición de objetos pueden convertirse en el verdadero cuello de botella antes de que incluso se involucre Postgres.

1 MIN DE LECTURA arrow_forward
Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud
CYBERSECURITY

Los paquetes TanStack de NPM comprometidos dentro del ataque a la cadena de suministro de Mini Shai Hulud

El 11 de mayo de 2026, un fallo conocido como el gusano Mini Shai-Hulud afectó a 84 artefactos de paquetes npm dentro de 42 paquetes @tanstack/, junto con otros como @squawk/ y @mistralai/*. El ataque utilizó una solicitud de explotación de GitHub Actions, envenenamiento de caché y extracción de tokens OIDC de la memoria del ejecutor, lo que lo convierte en el primer ataque en la cadena de suministro de npm que ha logrado obtener validaciones SLSA de nivel 3. El artículo describe los detalles del incidente, lo que fue comprometido y las acciones inmediatas necesarias para los usuarios.

1 MIN DE LECTURA arrow_forward