Seguridad

Elena Digital López

Protección Contra MTE Utilizando CVE-2025-0072 – Mi Revista

Una nueva vulnerabilidad crítica ha sido identificada en el controlador de GPU Mali de ARM, conocida como CVE-2025-0072, que permite a aplicaciones maliciosas en dispositivos Android eludir las protecciones del Memory Tagging Extension (MTE) y ejecutar código arbitrario en el núcleo del sistema. Esta situación ha generado alarma entre los expertos en seguridad, ya que a pesar de las robustas

Belén Garmendiaz

Online Vallès Facilita 500 Portátiles a Autónomos en España con el Kit Digital

La agencia de marketing digital Online Vallès, reconocida como agente digitalizador autorizado, ha alcanzado un logro significativo al facilitar que 500 autónomos en España accedan a portátiles de última generación a través del programa Kit Digital. Este programa, promovido por el Gobierno de España, busca fomentar la digitalización de pequeñas empresas y trabajadores independientes. Con sede en Sabadell, Online Vallès

Belén Garmendiaz

Atos: Líder Destacado en el Informe ISG Provider Lens™ para Socios de ServiceNow 2025

Atos, reconocido líder mundial en transformación digital, ha sido recientemente destacado como líder en servicios de consultoría e implementación de ServiceNow en Europa, Asia-Pacífico y Japón. Además, se sitúa como líder en innovación en la plataforma ServiceNow en Europa, de acuerdo con el último informe de Information Services Group (ISG). Este informe, elaborado por la prestigiosa firma especializada en investigación

Elena Digital López

Reduciendo el Ruido: Cómo Priorizar las Alertas de Dependabot

La cantidad de alertas de seguridad que colman nuestras bandejas de entrada puede ser abrumadora para muchos desarrolladores. En GitHub, hemos observado que este diluvio de notificaciones de vulnerabilidad puede resultar desalentador. Aunque herramientas como Dependabot son muy efectivas para detectar problemas, sin una forma inteligente de priorizar estas alertas, se corre el riesgo de perder tiempo en cuestiones menores

Cuidado en Semana Santa: aumentan los fraudes en reservas y Wi-Fi públicas

Con la Semana Santa a la vuelta de la esquina, miles de personas en toda España se disponen a disfrutar de unos días de descanso, viajes y escapadas, muchos de ellos organizados a través de plataformas digitales. No obstante, el incremento de reservas online y el uso habitual de redes Wi-Fi públicas durante estas fechas conllevan un mayor riesgo de

Elena Digital López

Mejorando la Seguridad para el Desarrollador Promedio

El uso de herramientas de seguridad puede resultar complicado y frustrante para los desarrolladores, ya que generalmente no están diseñadas teniendo en cuenta sus necesidades. Aunque los desarrolladores son a menudo los responsables de abordar los problemas de seguridad, esta tarea podría recaer en el equipo de seguridad, lo que complica las cosas, especialmente cuando deben alternar entre herramientas de

Elena Digital López

Cómo Solicitar un Cambio en un Registro CVE: Guía Paso a Paso

Recientemente, en la comunidad de desarrolladores ha surgido una creciente necesidad de optimizar la información vinculada a los identificadores de vulnerabilidades comunes (CVE, por sus siglas en inglés), un sistema ampliamente utilizado para rastrear vulnerabilidades en el software. Cuando una dependencia vulnerable impacta un software específico, es posible emitir un aviso de seguridad desde el repositorio para alertar a la

Elena Digital López

Reducción de Deuda de Seguridad a Gran Escala: Estrategias de Campañas en GitHub

En un entorno de desarrollo donde el tiempo es un recurso escaso y la presión para lanzar nuevas funciones es constante, la gestión de la seguridad del código se ha convertido en un desafío significativo para los desarrolladores. GitHub ha dado un paso adelante introduciendo herramientas como Copilot Autofix, que promete reducir el tiempo medio de resolución de problemas de

Elena Digital López

Riesgos de Localhost: CORS y Rebinding de DNS

El mecanismo de intercambio de recursos de origen cruzado, conocido como CORS, ha sido identificado como uno de los puntos más vulnerables en la seguridad de las aplicaciones web, según un análisis reciente del GitHub Security Lab. CORS permite a un servidor indicar a un navegador que cargue recursos desde orígenes específicos que no son el propio, lo que incluye

Allyz Cyber: La herramienta que protege la identidad del usuario tras el robo de su teléfono móvil

Protección de Identidad Tras el Robo de Tu Teléfono Móvil con Allyz Cyber

La creciente digitalización de la vida cotidiana ha generado inquietudes en un porcentaje significativo de la población. Según un estudio reciente, el 41% de los usuarios percibe un riesgo ante los delitos cibernéticos, una cifra que destaca la vulnerabilidad inherente a la gestión de datos personales a través de dispositivos móviles. La facilidad con la que se pueden realizar diversas

Elena Digital López

GitHub Detecta 39 Millones de Filtraciones de Secretos en 2024: Soluciones Propuestas

En un mundo donde las amenazas cibernéticas siguen en aumento, la filtración involuntaria de información confidencial se ha convertido en un problema serio que impacta a numerosos desarrolladores globalmente. Durante 2024, se reportaron más de 39 millones de secretos expuestos a través de GitHub, una plataforma central para la colaboración en el desarrollo de software. Aunque GitHub ha implementado medidas

Scroll al inicio