Detección Temprana de Inyecciones en Flujos de Trabajo de GitHub Actions

La seguridad se ha convertido en un aspecto esencial en el desarrollo de software, y su implementación desde el inicio de un proyecto resulta ser más efectiva que intentar incorporarla al final. En este contexto, las inyecciones en las acciones de GitHub se destacan como una de las vulnerabilidades más comunes en los proyectos almacenados […]
Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) se ha convertido en una preocupación creciente entre los desarrolladores. Estas fallas, comúnmente explotadas por atacantes, pueden permitir eludir autenticaciones y escalar vulnerabilidades existentes, proporcionando acceso a servicios internos que deberían mantenerse seguros. Se ha observado que las […]
Protección de Identidad con Allyz Cyber tras el Robo de tu Móvil

En un mundo donde la digitalización ha permeado todos los aspectos de la vida cotidiana, las preocupaciones sobre la seguridad cibernética han cobrado una relevancia sin precedentes. Un reciente estudio revela que el 41% de los usuarios teme ser víctima de delitos cibernéticos, destacando la vulnerabilidad que enfrentan al gestionar datos personales a través de […]
Vulnerabilidad Crítica en DjVuLibre: Riesgo de Escritura No Controlada Detectado
Hoy se ha lanzado la versión 3.5.29 de DjVuLibre, que incluye una corrección crítica para una vulnerabilidad importante, identificada como CVE-2025-53367. Esta falla permitía acceso no autorizado a la memoria en el método MMRDecoder::scanruns, lo que potencialmente podría resultar en la ejecución de código malicioso en sistemas Linux Desktop al abrir un documento creado para […]
Descubre la Cadena de Suministro de Tu Software con el Gráfico de Dependencias de GitHub

En el ámbito del desarrollo de software, la complejidad de la cadena de suministro puede convertirse en un desafío considerable. Recientemente, GitHub ha lanzado una herramienta innovadora: el gráfico de dependencias, que promete ofrecer a los desarrolladores una visión clara de las bibliotecas externas que sus proyectos utilizan, tanto de manera directa como indirecta. Este […]
Base de Datos de Asesoría de GitHub: Vulnerabilidades de Seguridad y Su Gestión

La base de datos de asesorías de GitHub se ha afianzado como un recurso vital para los desarrolladores al ofrecer un catálogo integral de vulnerabilidades de seguridad y malware en paquetes de código abierto. En un análisis reciente de las tendencias de la base de datos para 2024, se observa un notable aumento en la […]
Amstro Advierte sobre los Retos Crecientes de Ciberseguridad en los Sectores Legal y Financiero

La ciberseguridad se ha convertido en un reto crucial para las empresas de los sectores legal y financiero, que manejan enormes volúmenes de información sensible. En este contexto, Amstro ha decidido fortalecer su estrategia de protección de datos, destacando la necesidad de anticiparse a amenazas cada vez más sofisticadas en lugar de limitarse a cumplir […]
Mujeres en Tecnología Firma el Protocolo de Osaka para la Igualdad Digital y Liderará su Implementación en España
En un evento celebrado en el marco de la Women in Tech® Global Summit 2025 en Osaka, Japón, la organización internacional Women in Tech® ha dado un paso relevante hacia la equidad de género digital al firmar el Protocolo de Osaka. Esta firma convierte a Women in Tech® en la entidad firmante del acuerdo para […]
Desarrolla habilidades de seguridad en IA con el juego de código seguro de GitHub

GitHub ha lanzado la tercera temporada de su reconocido juego de seguridad, el GitHub Secure Code Game, centrado en los riesgos que la inteligencia artificial puede representar en términos de seguridad. Esta última edición invita a los participantes a aprender de manera interactiva sobre las vulnerabilidades que puede introducir la IA. Los jugadores asumen primero […]
Ataques De Rebinding DNS: ¡La Amenaza Interna Que No Esperabas!

En el ámbito de la seguridad informática, los ataques de DNS rebinding se están convirtiendo en una preocupación creciente. Aunque el concepto ya ha sido mencionado en varios foros y blogs, su complejidad y potencial destructivo justifican una explicación más detallada. El fenómeno se basa en la capacidad de algunos atacantes para eludir las medidas […]
