Logotipo de Zephyrnet

Etiqueta: seguridad de la cadena de suministro de software

Desarrolladores de GitHub afectados por un complejo ciberataque a la cadena de suministro

Un grupo no identificado de actores de amenazas orquestó un sofisticado ciberataque a la cadena de suministro contra miembros de la organización Top.gg GitHub, así como contra desarrolladores individuales...

Top News

La NRC emite recomendaciones para mejorar la seguridad de la red y del software

La Network Resilience Coalition emitió recomendaciones destinadas a mejorar la infraestructura de seguridad de la red reduciendo las vulnerabilidades creadas por software y hardware obsoletos y mal configurados. Miembros de la CNR,...

Una carta del presidente y director ejecutivo de Ledger, Pascal Gauthier, sobre la explotación del kit Ledger Connect | Libro mayor

Cosas que debe saber: – 14 de diciembre de 2023, Ledger experimentó un exploit en Ledger Connect Kit, una biblioteca de Javascript para conectar sitios web a billeteras. – El...

Software y seguridad: cómo hacer avanzar la seguridad de la cadena de suministro en la agenda

COMENTARIODespués de Log4j, las cadenas de suministro de software están bajo más escrutinio por cuestiones de seguridad. El gobierno de EE. UU. exigió listas de materiales de software (SBOM) para software federal...

Las empresas se unen para analizar SBOM y remediar vulnerabilidades críticas

COMUNICADO DE PRENSA Erlando, FL, 11 de diciembre de 2023 - Fortress Information Security (Fortress) y CodeSecure anunciaron hoy una asociación para ofrecer nuevas capacidades para mapear componentes de software de código abierto y encontrar...

Los CISO ven la seguridad de la cadena de suministro de software como un punto ciego más grande que GenAI: Cycode

COMUNICADO DE PRENSA SAN FRANCISCO, 06 de diciembre de 2023 (GLOBE NEWSWIRE) -- Cycode, líder en gestión de la postura de seguridad de aplicaciones (ASPM), anunció hoy el estado inaugural de ASPM 2024...

Las 10 rondas de financiación más importantes de la semana: Next Insurance y MapLight Therapeutics triunfan

¿Quiere realizar un seguimiento de los mayores acuerdos de financiación de startups en 2023 con nuestra lista seleccionada de acuerdos de riesgo de más de 100 millones de dólares para...

Consejos sobre la cadena de suministro para que las empresas de software eviten las filtraciones de datos

Las violaciones de datos se están volviendo mucho más comunes en estos días. PC Magazine informa que 422 millones de personas se vieron afectadas por violaciones de datos el año pasado. Preliminar...

Los exploits en instalaciones de atención médica aumentaron un 60 % desde 2022

Tyler Cross Publicado el: 18 de agosto de 2023 Según un informe conjunto publicado por Health-ISAC, Finite State y...

Los requisitos 2FA de PyPI no van lo suficientemente lejos, dicen los investigadores

El repositorio oficial de código fuente abierto para el lenguaje de programación Python, el Python Package Index (PyPI), requerirá que todas las cuentas de usuario habiliten dos factores...

Desarrolladores .NET atacados con paquetes NuGet maliciosos

La docena de paquetes de un panadero alojados en el repositorio NuGet para desarrolladores de software .NET son en realidad componentes troyanos maliciosos que comprometerán la instalación...

IBM contribuye con herramientas de seguridad de la cadena de suministro a OWASP

IBM ha contribuido con dos herramientas de cadena de suministro de código abierto, SBOM Utility y License Scanner, al Open Worldwide Application Security Project (OWASP)...

Información más reciente

punto_img
punto_img