Seguridad

Elena Digital López

Competencia de captura la bandera en ekoparty 2023: GitHub como plataforma central

GitHub, como patrocinador de Ekoparty 2023, tuvo una vez más la oportunidad de presentar varios desafíos en la competencia Capture The Flag (CTF) del evento. Empleados de toda la organización de Seguridad de GitHub se unieron para idear, planificar, construir y probar estos desafíos, con el fin de crear una serie de problemas atractivos, educativos y desafiantes para que los

Elena Digital López

¿Están Actualizadas las Dependencias de Todos Tus Repositorios?

Mantener las dependencias de los repositorios actualizadas es crucial para garantizar la calidad y la seguridad. Las dependencias desactualizadas pueden exponer el proyecto a vulnerabilidades, comprometer su estabilidad y afectar su rendimiento general. Para abordar esta situación, GitHub ha creado una nueva herramienta llamada GitHub Action: Evergreen. El manejo de dependencias supone un desafío continuo para los desarrolladores debido a

Elena Digital López

La Complejidad del AppSec: La IA Como Solución Innovadora

Detectar vulnerabilidades más temprano y enviar software más rápido son las buenas intenciones detrás del impulso de cambiar los flujos de trabajo de seguridad de aplicaciones desde los equipos de seguridad hacia los desarrolladores, en un movimiento conocido como “cambio a la izquierda” en el ciclo de vida del desarrollo de software. Sin embargo, la eficacia de esta estrategia está

Elena Digital López

Cómo mantenerse a salvo del repo-jacking: Consejos y estrategias esenciales

El «Repo-jacking» es un tipo de ataque en la cadena de suministro que ha captado la atención debido a su potencial impacto en el software de código abierto. Consiste en sustituir un paquete de software confiable por malware, lo que podría permitir a un atacante distribuir software malicioso a una cantidad considerable de dispositivos. Este tipo de ataque se vuelve

Elena Digital López

Obtención de ejecución de código en el kernel de un Pixel 8 con MTE

El 15 de noviembre de 2023, se reportó una vulnerabilidad en la GPU Mali de Arm que fue identificada como CVE-2023-6241. Esta vulnerabilidad ha sido corregida en la versión del controlador de Arm Mali r47p0, lanzada públicamente el 14 de diciembre de 2023, y en la actualización de seguridad de Android publicada en marzo de 2024. La explotación de esta

Scroll al inicio