Tendencias Anuales de Vulnerabilidades de Código Abierto: CVEs, avisos y malware

Elena Digital López

En un reciente informe publicado por GitHub, se ha destacado un descenso significativo en los avisos de seguridad revisados durante el año 2025, con un total de 4,101 avisos reportados, la cifra más baja registrada desde 2021. Sin embargo, esta disminución no refleja una reducción en la cantidad de vulnerabilidades, ya que GitHub ha redoblado […]

Insight Lanza Una Defensa de Exposición Gestionada Contra la Explotación de Vulnerabilidades Impulsada por IA

Belén Garmendiaz

Insight Enterprises ha anunciado el lanzamiento de un servicio innovador denominado Insight Managed Exposure Defence, diseñado para proporcionar a las organizaciones una defensa robusta frente a las vulnerabilidades impulsadas por inteligencia artificial. En un contexto donde las amenazas cibernéticas crecen a un ritmo alarmante debido a la rápida evolución de los modelos de IA, este […]

Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

Elena Digital López

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) se ha convertido en una preocupación creciente entre los desarrolladores. Estas fallas, comúnmente explotadas por atacantes, pueden permitir eludir autenticaciones y escalar vulnerabilidades existentes, proporcionando acceso a servicios internos que deberían mantenerse seguros. Se ha observado que las […]

Base de Datos de Asesoría de GitHub: Vulnerabilidades de Seguridad y Su Gestión

Elena Digital López

La base de datos de asesorías de GitHub se ha afianzado como un recurso vital para los desarrolladores al ofrecer un catálogo integral de vulnerabilidades de seguridad y malware en paquetes de código abierto. En un análisis reciente de las tendencias de la base de datos para 2024, se observa un notable aumento en la […]

Ejecución de Comandos mediante JSON: Descubre las Vulnerabilidades de Deserialización Insegura en Proyectos Ruby

Elena Digital López

Los atacantes pueden ejecutar comandos arbitrarios en un servidor remoto simplemente enviando JSON si el código en ejecución tiene vulnerabilidades de deserialización insegura. Pero, ¿cómo es posible? En esta publicación, describiremos cómo funcionan las vulnerabilidades de deserialización insegura y cómo detectar estas fallas en proyectos Ruby. Usaremos la biblioteca de serialización JSON para Ruby llamada […]