Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Protegiendo el flujo de trabajo de git push: Respuesta a una vulnerabilidad crítica de ejecución de código remoto

Cómo validamos, solucionamos e investigamos una vulnerabilidad crítica en menos de dos horas, y confirmamos que no se ha explotado. El artículo “Seguridad del flujo de trabajo de git push: Respuesta a una vulnerabilidad crítica de ejecución remota de código” apareció originalmente en el blog de GitHub.

POR Alexis Wales
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Protegiendo el flujo de trabajo de git push: Respuesta a una vulnerabilidad crítica de ejecución de código remoto
Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos
CYBERSECURITY

Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos

Los atacantes explotaron una vulnerabilidad de inyección de script en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía un backdoor para robar credenciales que se dirigía a perfiles de dbt, claves de proveedores de la nube y secretos SSH de entornos de ingeniería de datos.

1 MIN DE LECTURA arrow_forward
Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real
CYBERSECURITY

Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real

Dos vulnerabilidades de bypass de autenticación (CVE-2026-3965, CVE-2026-4047) en el panel de programación de Qinglong fueron explotadas en el mundo real para desplegar malware de minería de criptomonedas. Aquí está lo que sucedió, cómo funcionaron los ataques y lo que los operadores de aplicaciones autohospedadas deben aprender de este incidente.

1 MIN DE LECTURA arrow_forward
Migraciones de TypeScript en Prisma Next
CYBERSECURITY

Migraciones de TypeScript en Prisma Next

En Prisma Next, las migraciones son archivos de TypeScript que puedes leer, editar y volver a ejecutar con confianza. Cada paso se verifica antes de ejecutarlo y nuevamente después, y cada fallo apunta directamente a la operación que lo causó.

1 MIN DE LECTURA arrow_forward
Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web
CYBERSECURITY

Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web

Los equipos de inteligencia de amenazas de Google se están centrando en la inyección indirecta de indicaciones (IPI) como una amenaza significativa para los sistemas de IA, vigilando los ataques antes de que afecten a los usuarios. La IPI puede manipular a la IA mediante la inclusión de indicaciones dañinas en el contenido web, a diferencia de las inyecciones directas. Utilizando Common Crawl, los investigadores han identificado varios tipos de inyecciones de indicaciones, desde bromas inofensivas hasta intentos maliciosos de robo de datos. Si bien los ataques actuales muestran una limitada sofisticación, un aumento notorio en los intentos maliciosos sugiere que las amenazas de IPI están evolucionando. Google está mejorando activamente las defensas contra estas amenazas emergentes.

9 MIN DE LECTURA arrow_forward
Disponibilidad general: Autenticación nativa desde aplicaciones a vistas web incrustadas en Microsoft Entra External ID
CYBERSECURITY

Disponibilidad general: Autenticación nativa desde aplicaciones a vistas web incrustadas en Microsoft Entra External ID

Microsoft ha anunciado la disponibilidad general de Single Sign-On (SSO) desde aplicaciones nativas a vistas web incrustadas para su Microsoft Entra External ID Authentication. Este importante desarrollo tiene como objetivo proporcionar experiencias de autenticación integrales para las aplicaciones modernas de Gestión de Identidad y Acceso al Cliente (CIAM), mejorando la integración entre las interfaces nativas y web de las aplicaciones. Esta versión destaca la importancia del SSO para mejorar la experiencia del usuario.

1 MIN DE LECTURA arrow_forward