Etiqueta: ciberseguridad

Mejorando la Integración SAML en GitHub

GitHub ha sido pionero en ofrecer servicios de autenticación empresarial con SAML desde 2014, permitiendo a las empresas integrar sus sistemas de identidad con herramientas de desarrollo. A través del inicio de sesión único (SSO) y políticas de acceso condicional,

Elena Digital López

Evitando mte con cve-2025-0072 – Mi Revista

Una preocupante vulnerabilidad ha sido descubierta en el controlador de GPU Mali de ARM, identificada como CVE-2025-0072. Esta falla de seguridad permite a aplicaciones maliciosas en Android evadir las protecciones del Memory Tagging Extension (MTE) y ejecutar código arbitrario a

Elena Digital López

Cortando el Ruido: Cómo priorizar las alertas de dependabot

La cantidad de alertas de seguridad que llegan a tu bandeja de entrada puede ser abrumadora, y muchos desarrolladores han experimentado esta situación. Desde la perspectiva de GitHub, se observa que clasificar estas alertas de vulnerabilidad puede resultar desalentador. Aunque

Elena Digital López

Guía Paso a Paso para Solicitar un Cambio en un Registro CVE

Recientemente, la comunidad de desarrolladores ha resaltado la importancia de mejorar la información relacionada con los identificadores de vulnerabilidades comunes (CVE), un sistema esencial para el seguimiento de vulnerabilidades en software. Cuando una dependencia vulnerable afecta a un software específico,

Elena Digital López

Riesgos de Localhost: CORS y Rebinding de DNS

El mecanismo conocido como CORS (Intercambio de Recursos de Origen Cruzado) ha sido identificado como un punto vulnerable crucial en la seguridad de las aplicaciones web, según un análisis reciente del GitHub Security Lab. Este mecanismo permite que un servidor