vulnerabilidades

Elena Digital López

Automatización de Puntuaciones de Riesgo de Vulnerabilidades con ML y Amazon SageMaker en Rapid7

Las organizaciones están enfrentando un reto creciente al gestionar sistemas distribuidos que abarcan infraestructuras locales, servicios en la nube y una variedad de dispositivos conectados. La creciente interconexión y el intercambio de datos entre estos sistemas multiplican las posibles vías de explotación, haciendo que la gestión de vulnerabilidades se convierta en un componente esencial para la administración del riesgo. Esta

Elena Digital López

Modelando marcos CORS con CodeQL para detectar vulnerabilidades de seguridad

En el ámbito de la seguridad en aplicaciones web, la configuración incorrecta del Cross-Origin Resource Sharing (CORS) se ha convertido en una preocupación creciente debido a las vulnerabilidades que puede introducir. Estas fallas suponen un riesgo significativo, ya que los atacantes pueden aprovecharlas para evadir autenticaciones y aumentar la gravedad de otras vulnerabilidades existentes, lo que les facilita el acceso

Vulnerabilidades de Seguridad en Git: Anuncio Importante

El proyecto Git lanzó hoy nuevas versiones para abordar siete vulnerabilidades de seguridad que afectan a todas las versiones anteriores. Estos problemas involucran tanto las funciones básicas de Git como sus interfaces gráficas, Gitk y Git GUI, las cuales son utilizadas para interactuar con repositorios de Git. La primera vulnerabilidad notable, CVE-2025-48384, se presenta cuando Git lee un valor de

Elena Digital López

Base de Datos de Asesoría de GitHub: Vulnerabilidades de Seguridad Conocidas y cómo Abordarlas

La base de datos de asesorías de GitHub se ha consolidado como un recurso crucial para los desarrolladores, ofreciendo un detallado listado de vulnerabilidades de seguridad y malware en paquetes de código abierto. Un análisis de las tendencias para 2024 revela un incremento en el número de asesorías revisadas, ampliando la cobertura del ecosistema y las contribuciones de diversas fuentes.

Vulnerabilidades de Seguridad en Git Anunciadas

En una reciente actualización, el proyecto Git ha lanzado nuevas versiones para abordar dos vulnerabilidades de seguridad, identificadas como CVE-2024-50349 y CVE-2024-52006. Estos fallos afectan a todas las versiones anteriores de Git, y la comunidad de desarrollo ha actuado rápidamente para ofrecer soluciones efectivas. La vulnerabilidad CVE-2024-50349 se presenta cuando Git necesita completar credenciales de usuario de manera interactiva, sin

Asegurando Git: Abordando 5 Nuevas Vulnerabilidades

¡Hola, usuarios de Git! Hoy les escribo no en mi capacidad como mantenedor de Git para Windows, sino como coordinador comunitario del último lanzamiento de corrección de errores de seguridad de Git. En el panorama en constante evolución del desarrollo de software, la seguridad sigue siendo una preocupación primordial, especialmente para el proyecto Git. Junto a nuestras otras prioridades comerciales,

Elena Digital López

Ejecuta comandos enviando JSON: Conoce cómo funcionan las vulnerabilidades de deserialización insegura en proyectos Ruby

Los atacantes pueden ejecutar comandos arbitrarios en un servidor remoto simplemente enviando JSON si el código en ejecución tiene vulnerabilidades de deserialización insegura. Pero, ¿cómo es posible? En esta publicación, describiremos cómo funcionan las vulnerabilidades de deserialización insegura y cómo detectar estas fallas en proyectos Ruby. Usaremos la biblioteca de serialización JSON para Ruby llamada Oj para nuestros ejemplos, aunque

Securing Git: Addressing 5 new vulnerabilities

Asegurar Git: Abordando 5 Nuevas Vulnerabilidades

Hoy, les escribo como coordinador de la comunidad de Git para informarles sobre el lanzamiento de la última actualización de seguridad de Git. En un entorno de desarrollo de software en constante evolución, la seguridad sigue siendo una preocupación primordial, especialmente para el proyecto Git. Con este compromiso inquebrantable con la seguridad, anunciamos la nueva versión de Git, v2.45.1, lanzada

Por ahora, olvídate de Instagram en sitios públicos

Instagram es una de las principales aplicaciones sociales de todo el mundo, y una de las que mayor cantidad de usuarios manejan día a día para compartir sus mejores fotografías. Y más allá de que parece más segura que Facebook, por ejemplo, ya que normalmente no pasamos a través de ella datos personales ni nada parecido, lo cierto es que

pantalla-azul-de-la-muerte

Dos actualizaciones críticas nuevas para Windows y Office

A día de hoy Microsoft ha detallado como será el parche que vendrá este martes próximo, vamos, el del mes de Mayo, con sólo dos paquetes (muy poquitos, para los que nos tiene acostumbrados) Estos dos parches son de importancia “crítica”, uno de ellos para Windows y el otro para Office, y entre ellos solucionan sólo tres vulnerabilidades.

Scroll al inicio