Temas

Software Supply Chain Security

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Los ataques respaldados por IA y el robo de secretos de software revelan la expansión del panorama de amenazas

Los ataques respaldados por IA y el robo de secretos de software revelan la expansión del panorama de amenazas

SecurityWeek repasa una serie de novedades de seguridad, entre ellas un malware que utiliza un poema en GitHub para determinar el servidor de control, la campaña GhostAction, que apuntó a los secretos de 772 repositorios, y una vulnerabilidad en una herramienta de Nvidia que expuso datos de más de 12.000 unidades GPU. La ronda también incluye una investigación surcoreana sobre el uso de inteligencia artificial contra bancos y el compromiso del paquete de software Tensorlake.

CN
GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

GitHub amplía las alertas de software malicioso de npm a ocho ecosistemas de paquetes

GitHub Advisory Database ahora importa datos de paquetes maliciosos del repositorio de OpenSSF, lo que permite a Dependabot emitir alertas en ocho ecosistemas de paquetes en lugar de limitarse a npm. El nuevo sistema se basa en la validación automatizada, el seguimiento del origen, los límites de importación y la posibilidad de revertir cambios para proteger la base de datos frente a datos incorrectos o comprometidos.

CN
NuGet reduce la duración de las claves API a 30 días para reforzar la seguridad de la cadena de suministro de software

NuGet reduce la duración de las claves API a 30 días para reforzar la seguridad de la cadena de suministro de software

NuGet.org comenzará el 17 de agosto de 2026 a limitar a 30 días la duración de las nuevas claves API, mientras que todas las claves creadas antes de esa fecha expirarán el 1 de noviembre. Microsoft recomienda a los editores de paquetes migrar a Trusted Publishing basado en OIDC.