Tendencias Anuales de Vulnerabilidades de Código Abierto: CVEs, avisos y malware

Elena Digital López

En un reciente informe publicado por GitHub, se ha destacado un descenso significativo en los avisos de seguridad revisados durante el año 2025, con un total de 4,101 avisos reportados, la cifra más baja registrada desde 2021. Sin embargo, esta disminución no refleja una reducción en la cantidad de vulnerabilidades, ya que GitHub ha redoblado […]

Un Código QR Podría Excluir a Miles de Aficionados del Mundial

Angel

La celebración del Mundial vuelve a situar al deporte en el centro de la atención global. La magnitud de este acontecimiento quedó reflejada en la última edición disputada en Catar, donde más de 3,4 millones de personas acudieron a los estadios y la final congregó frente a las pantallas a cerca de 1.500 millones de […]

Descubre el Nuevo Intérprete de Código AgentCore de Amazon Bedrock

Elena Digital López

El desarrollo de agentes de inteligencia artificial ha llegado a un punto crítico en el que su capacidad para generar código sofisticado supera la habilidad para ejecutarlo de forma segura en entornos productivos. Esto plantea un dilema fundamental para las organizaciones que utilizan esta tecnología: aunque los modelos de lenguaje de gran tamaño (LLMs) pueden […]

Desarrolla habilidades de seguridad en IA con el juego de código seguro de GitHub

Elena Digital López

GitHub ha lanzado la tercera temporada de su reconocido juego de seguridad, el GitHub Secure Code Game, centrado en los riesgos que la inteligencia artificial puede representar en términos de seguridad. Esta última edición invita a los participantes a aprender de manera interactiva sobre las vulnerabilidades que puede introducir la IA. Los jugadores asumen primero […]

Asegurando la Cadena de Suministro de Código Abierto: El Papel Esencial de las CVE

Elena Digital López

En el dinámico mundo del software de código abierto, la seguridad ha adquirido un protagonismo crucial en el proceso de desarrollo. Los desarrolladores, quienes se encuentran en la primera línea de defensa contra vulnerabilidades, ahora dedican casi tres veces más tiempo a cuestiones de seguridad que en años anteriores. Esta creciente atención refleja la dependencia […]

Tres Formas De Conseguir La Ejecución Remota De Código En Kafka UI

Elena Digital López

La vulnerabilidad en herramientas de software se ha convertido en un tema de creciente preocupación en el ámbito de la ciberseguridad. Recientemente, se ha descubierto que Kafka UI, una aplicación web de código abierto ampliamente utilizada para la gestión y monitoreo de clústeres de Apache Kafka, presenta serias vulnerabilidades de seguridad que podrían comprometer los […]

Nuevos Paquetes Comunitarios de CodeQL: Un Impulso a la Seguridad del Código

Elena Digital López

GitHub ha dado un paso adelante en el ámbito del análisis de código al lanzar los nuevos CodeQL Community Packs, una colección robusta de consultas y modelos diseñados específicamente para potenciar las capacidades de análisis de software. Estos paquetes han sido creados para complementar el conjunto estándar de consultas de CodeQL, proporcionando herramientas adicionales tanto […]

Tres Formas de Lograr la Ejecución Remota de Código en la Interfaz de Kafka

Elena Digital López

Una reciente investigación de seguridad ha revelado múltiples vulnerabilidades en la popular aplicación de código abierto Kafka UI, utilizada principalmente por desarrolladores y administradores para gestionar y monitorizar clusters de Apache Kafka. La herramienta, diseñada para ofrecer una representación visual de los clusters de Kafka conectados, no requiere autenticación en su configuración predeterminada, lo que […]