Tendencias Anuales de Vulnerabilidades de Código Abierto: CVEs, avisos y malware

En un reciente informe publicado por GitHub, se ha destacado un descenso significativo en los avisos de seguridad revisados durante el año 2025, con un total de 4,101 avisos reportados, la cifra más baja registrada desde 2021. Sin embargo, esta disminución no refleja una reducción en la cantidad de vulnerabilidades, ya que GitHub ha redoblado […]
Insight Lanza Una Defensa de Exposición Gestionada Contra la Explotación de Vulnerabilidades Impulsada por IA

Insight Enterprises ha anunciado el lanzamiento de un servicio innovador denominado Insight Managed Exposure Defence, diseñado para proporcionar a las organizaciones una defensa robusta frente a las vulnerabilidades impulsadas por inteligencia artificial. En un contexto donde las amenazas cibernéticas crecen a un ritmo alarmante debido a la rápida evolución de los modelos de IA, este […]
Qualys Presenta el Estudio Más Exhaustivo sobre la Explotación de Vulnerabilidades de Ciberseguridad

Qualys, Inc., una empresa líder en soluciones de TI y seguridad en la nube, ha publicado un informe que levanta importantes alertas sobre la explotación de vulnerabilidades en el ámbito de la ciberseguridad. El estudio, considerado el más completo hasta la fecha, analizó más de 1.000 millones de registros de vulnerabilidades KEV en más de […]
Clasificación de vulnerabilidades asistida por IA con el agente de flujo de trabajo de seguridad de GitHub

El GitHub Security Lab ha dado un gran paso adelante en la gestión de alertas de seguridad mediante la implementación de modelos de lenguaje de gran tamaño (LLMs), los cuales han demostrado ser altamente efectivos en el proceso de triage de alertas, una tarea que a menudo resulta tediosa y propensa a falsos positivos. Este […]
Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) se ha convertido en una preocupación creciente entre los desarrolladores. Estas fallas, comúnmente explotadas por atacantes, pueden permitir eludir autenticaciones y escalar vulnerabilidades existentes, proporcionando acceso a servicios internos que deberían mantenerse seguros. Se ha observado que las […]
Base de Datos de Asesoría de GitHub: Vulnerabilidades de Seguridad y Su Gestión

La base de datos de asesorías de GitHub se ha afianzado como un recurso vital para los desarrolladores al ofrecer un catálogo integral de vulnerabilidades de seguridad y malware en paquetes de código abierto. En un análisis reciente de las tendencias de la base de datos para 2024, se observa un notable aumento en la […]
Guía del Mantenedor para la Divulgación de Vulnerabilidades: Herramientas de GitHub para Facilitar el Proceso

En la era digital en la que vivimos, la seguridad cibernética se ha vuelto un aspecto crítico en el desarrollo de software, especialmente en los proyectos de código abierto. A menudo, los desarrolladores que mantienen estos proyectos se enfrentan a la compleja tarea de recibir un informe de vulnerabilidad por primera vez, lo cual puede […]
Ejecución de Comandos mediante JSON: Descubre las Vulnerabilidades de Deserialización Insegura en Proyectos Ruby

Los atacantes pueden ejecutar comandos arbitrarios en un servidor remoto simplemente enviando JSON si el código en ejecución tiene vulnerabilidades de deserialización insegura. Pero, ¿cómo es posible? En esta publicación, describiremos cómo funcionan las vulnerabilidades de deserialización insegura y cómo detectar estas fallas en proyectos Ruby. Usaremos la biblioteca de serialización JSON para Ruby llamada […]
Gestión escalable de vulnerabilidades en miles de servicios y más de 150 millones de hallazgos

GitHub, la mayor plataforma de código abierto del mundo, ha desarrollado un programa ágil de gestión de vulnerabilidades para proteger a más de 100 millones de desarrolladores y sus datos a nivel global. Para su equipo de seguridad, la gestión de vulnerabilidades va más allá de la simple administración de parches; es una función de […]
