Archivo de la etiqueta: seguridad de la cadena de suministro
Ataque a la cadena de suministro: Megalodon compromete 5500 repositorios de GitHub
El ataque a la cadena de suministro conocido como Megalodon ha comprometido más de 5500 repositorios de GitHub mediante código malicioso oculto en flujos de trabajo de CI/CD. Sigue leyendo
Ciberataque a GitHub: filtran repositorios internos usando extensión de VS Code
Se investiga un reciente ciberataque a GitHub que permitió a un grupo de hackers acceder a miles de repositorios internos mediante una extensión de VS Code maliciosa. Sigue leyendo
GemStuffer RubyGems: El misterio de los paquetes usados como buzón de datos
La reciente campaña GemStuffer RubyGems utiliza la infraestructura de Ruby para almacenar datos extraídos, desafiando las normas de ciberseguridad tradicionales. Sigue leyendo
Ataque de cadena de suministro: Checkmarx confirma robo de credenciales
Expertos confirman un ataque de cadena de suministro contra el proyecto KICS que expuso credenciales críticas de MongoDB y MySQL de Checkmarx en 2026. Sigue leyendo
Backdoor en Axios: Ataque de Ingeniería Social Compromete NPM
Se ha alertado sobre un crítico backdoor en Axios tras un ataque de ingeniería social contra su mantenedor principal, facilitando una brecha masiva en la cadena de suministro global. Sigue leyendo
Bitwarden CLI: Compromiso de seguridad y guía de remediación
Descubre los detalles del ataque a la cadena de suministro de Bitwarden CLI que expuso claves SSH y tokens, y las medidas de emergencia para proteger tus datos. Sigue leyendo
Ataque a Checkmarx: Imágenes Docker de KICS y extensiones comprometidas
Un reciente ataque a Checkmarx ha comprometido imágenes Docker de KICS y extensiones de VS Code, permitiendo la exfiltración de credenciales y datos sensibles. Sigue leyendo
Compromiso de Axios: CISA emite alerta por ataque a cadena de suministro
Ante el reciente compromiso de Axios, la CISA recomienda auditar dependencias y rotar credenciales para mitigar el robo de información sensible en entornos DevOps. Sigue leyendo
Incidente de Vercel: Análisis de vulnerabilidad en la cadena de suministro SaaS
El reciente incidente de Vercel expone fallos críticos en la seguridad de tokens OAuth y resalta la importancia de implementar protocolos de privilegio mínimo para proteger la infraestructura corporativa. Sigue leyendo