Detección Temprana de Inyecciones en Flujos de Trabajo de GitHub Actions

Elena Digital López

La seguridad se ha convertido en un aspecto esencial en el desarrollo de software, y su implementación desde el inicio de un proyecto resulta ser más efectiva que intentar incorporarla al final. En este contexto, las inyecciones en las acciones de GitHub se destacan como una de las vulnerabilidades más comunes en los proyectos almacenados […]

Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

Elena Digital López

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) se ha convertido en una preocupación creciente entre los desarrolladores. Estas fallas, comúnmente explotadas por atacantes, pueden permitir eludir autenticaciones y escalar vulnerabilidades existentes, proporcionando acceso a servicios internos que deberían mantenerse seguros. Se ha observado que las […]

Protección de Identidad con Allyz Cyber tras el Robo de tu Móvil

Allyz Cyber: La herramienta que protege la identidad del usuario tras el robo de su teléfono móvil

En un mundo donde la digitalización ha permeado todos los aspectos de la vida cotidiana, las preocupaciones sobre la seguridad cibernética han cobrado una relevancia sin precedentes. Un reciente estudio revela que el 41% de los usuarios teme ser víctima de delitos cibernéticos, destacando la vulnerabilidad que enfrentan al gestionar datos personales a través de […]

Vulnerabilidad Crítica en DjVuLibre: Riesgo de Escritura No Controlada Detectado

Hoy se ha lanzado la versión 3.5.29 de DjVuLibre, que incluye una corrección crítica para una vulnerabilidad importante, identificada como CVE-2025-53367. Esta falla permitía acceso no autorizado a la memoria en el método MMRDecoder::scanruns, lo que potencialmente podría resultar en la ejecución de código malicioso en sistemas Linux Desktop al abrir un documento creado para […]

Descubre la Cadena de Suministro de Tu Software con el Gráfico de Dependencias de GitHub

Elena Digital López

En el ámbito del desarrollo de software, la complejidad de la cadena de suministro puede convertirse en un desafío considerable. Recientemente, GitHub ha lanzado una herramienta innovadora: el gráfico de dependencias, que promete ofrecer a los desarrolladores una visión clara de las bibliotecas externas que sus proyectos utilizan, tanto de manera directa como indirecta. Este […]

Base de Datos de Asesoría de GitHub: Vulnerabilidades de Seguridad y Su Gestión

Elena Digital López

La base de datos de asesorías de GitHub se ha afianzado como un recurso vital para los desarrolladores al ofrecer un catálogo integral de vulnerabilidades de seguridad y malware en paquetes de código abierto. En un análisis reciente de las tendencias de la base de datos para 2024, se observa un notable aumento en la […]

Desarrolla habilidades de seguridad en IA con el juego de código seguro de GitHub

Elena Digital López

GitHub ha lanzado la tercera temporada de su reconocido juego de seguridad, el GitHub Secure Code Game, centrado en los riesgos que la inteligencia artificial puede representar en términos de seguridad. Esta última edición invita a los participantes a aprender de manera interactiva sobre las vulnerabilidades que puede introducir la IA. Los jugadores asumen primero […]

Ataques De Rebinding DNS: ¡La Amenaza Interna Que No Esperabas!

Elena Digital López

En el ámbito de la seguridad informática, los ataques de DNS rebinding se están convirtiendo en una preocupación creciente. Aunque el concepto ya ha sido mencionado en varios foros y blogs, su complejidad y potencial destructivo justifican una explicación más detallada. El fenómeno se basa en la capacidad de algunos atacantes para eludir las medidas […]