Archivo de la etiqueta: seguridad de la cadena de suministro

Ataque a la cadena de suministro: Megalodon compromete 5500 repositorios de GitHub

El ataque a la cadena de suministro conocido como Megalodon ha comprometido más de 5500 repositorios de GitHub mediante código malicioso oculto en flujos de trabajo de CI/CD. Sigue leyendo

Publicado en Noticias de Impacto, Tecnología & IA | Etiquetado , , , | Deja un comentario

Ciberataque a GitHub: filtran repositorios internos usando extensión de VS Code

Se investiga un reciente ciberataque a GitHub que permitió a un grupo de hackers acceder a miles de repositorios internos mediante una extensión de VS Code maliciosa. Sigue leyendo

Publicado en Noticias de Impacto, Tecnología & IA | Etiquetado , , , | Deja un comentario

GemStuffer RubyGems: El misterio de los paquetes usados como buzón de datos

La reciente campaña GemStuffer RubyGems utiliza la infraestructura de Ruby para almacenar datos extraídos, desafiando las normas de ciberseguridad tradicionales. Sigue leyendo

Publicado en Curiosidades de Internet, Recursos & Cultura | Etiquetado , , , | Deja un comentario

Ataque de cadena de suministro: Checkmarx confirma robo de credenciales

Expertos confirman un ataque de cadena de suministro contra el proyecto KICS que expuso credenciales críticas de MongoDB y MySQL de Checkmarx en 2026. Sigue leyendo

Publicado en Protección de Identidad, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Backdoor en Axios: Ataque de Ingeniería Social Compromete NPM

Se ha alertado sobre un crítico backdoor en Axios tras un ataque de ingeniería social contra su mantenedor principal, facilitando una brecha masiva en la cadena de suministro global. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Bitwarden CLI: Compromiso de seguridad y guía de remediación

Descubre los detalles del ataque a la cadena de suministro de Bitwarden CLI que expuso claves SSH y tokens, y las medidas de emergencia para proteger tus datos. Sigue leyendo

Publicado en Recursos & Cultura, Software Recomendado | Etiquetado , , , | Deja un comentario

Ataque a Checkmarx: Imágenes Docker de KICS y extensiones comprometidas

Un reciente ataque a Checkmarx ha comprometido imágenes Docker de KICS y extensiones de VS Code, permitiendo la exfiltración de credenciales y datos sensibles. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Compromiso de Axios: CISA emite alerta por ataque a cadena de suministro

Ante el reciente compromiso de Axios, la CISA recomienda auditar dependencias y rotar credenciales para mitigar el robo de información sensible en entornos DevOps. Sigue leyendo

Publicado en Alerta de Amenazas, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario

Incidente de Vercel: Análisis de vulnerabilidad en la cadena de suministro SaaS

El reciente incidente de Vercel expone fallos críticos en la seguridad de tokens OAuth y resalta la importancia de implementar protocolos de privilegio mínimo para proteger la infraestructura corporativa. Sigue leyendo

Publicado en Protección de Identidad, Seguridad & Privacidad | Etiquetado , , , | Deja un comentario