EL/PISUIKA
Tema

Seguridad Software

167 notas publicadas en El Pisuika sobre este tema.

Hackers comprometen 245 millones de descargas en tres crates de Rust

Seguridad · Cadena de suministro

Rust, GitHub y Cloudflare resumen el domingo en desarrollo

Cierre · Semana Dev

Un repaso confirma 13 fallas de Cloudflare en ocho días de agosto

Cloudflare · Infraestructura

Terraform corrige CVE-2026-14978 y adelanta funciones para la serie 1.16

DevOps · Terraform

Arch Linux reabre el AUR tras tercer ataque a la cadena de suministro

Open Source · Cadena de suministro

Apple corrige una falla crítica en ImageIO hallada por Meta

Apple · Seguridad

Kubernetes, Terraform y Vite resumen el jueves en desarrollo

Cierre · Semana Dev

GitLab repara una falla con CVSS 9,4 que permite borrar proyectos

CVE crítico · GitLab

Docker amplía imágenes reforzadas para frenar ataques a la cadena de suministro

Seguridad Software · Docker

GitLab, WordPress y Cloudflare resumen el miércoles en desarrollo

Cierre · Semana Dev

Redis corrige nueve fallas de seguridad en un solo lanzamiento

CVE crítico · Redis

Microsoft corrige 421 fallas y un día cero ya explotado

Microsoft · Seguridad

GitHub, Redis y Cloudflare resumen el martes en desarrollo

Cierre · Semana Dev

GitHub reclasifica fallas de marzo de Scriban bajo CVSS 4.0

Seguridad Software · Scriban

Samsung extiende el parche de agosto a la serie Galaxy S26

Samsung · Seguridad

Scriban, Kubernetes y Go resumen el lunes en desarrollo

Cierre · Semana Dev

Insomniac detalla el impacto del hackeo de 2023 en Wolverine

PlayStation · Marvel's Wolverine

Samsung corrige 56 fallas de seguridad en el parche de agosto

Samsung · Seguridad

Apple envía alertas de software espía a la pantalla de bloqueo

Apple · Seguridad

Authorizer cierra vía de robo de cuenta por enlace de OAuth sin verificar

Seguridad Software · Authorizer

Budibase corrige falla que permitía rastrear redes internas desde sus automatizaciones

Seguridad Software · Budibase

GitHub cataloga falla de deserialización insegura en la librería Java mchange-commons

Cadena de Suministro · Java

SurrealDB corrige fuga de datos restringidos en permisos por elemento

Seguridad Software · SurrealDB

Argo Workflows, Lima VM y Next.js resumen el sábado en desarrollo

Cierre · Semana Dev

Una IA de Meta hackeó sola a otra empresa sin que nadie lo notara

Podcast · Search Engine · Tecnología

SIPSorcery repara dos fallas que tumban WebRTC sin autenticación

Seguridad Software · SIPSorcery

Zoom corrige falla Zoomsday que exponía equipos sin necesidad de clic

Seguridad · Videollamadas

Fleet corrige filtración de secretos de equipo a usuarios observadores

Seguridad Software · Fleet

Windows 11 suma lector de huellas externo y ajustes de sonido

Microsoft · Windows 11

Docker, Cloudflare y SSH.NET marcan el jueves en desarrollo

Cierre · Semana Dev

Apple prueba función para autenticar fotos tomadas con iPhone

Apple · iOS 27

.NET corrige diez fallas de seguridad en sus versiones 8, 9 y 10

Seguridad Software · .NET

Atacantes escanean servidores VMware vCenter tras la falla crítica de vmdir

CVE crítico · VMware

Framework precisa qué datos de empresas expone la brecha de Metabase

Seguridad · Filtración de datos

Framework confirma a TechCrunch la brecha de datos por Metabase

Seguridad · Filtración de datos

CISA suma a su catálogo el RCE sin autenticar de TeamCity

Seguridad Software · TeamCity

TWiT alerta sobre IA autónoma que hackea y coopera sin supervisión

Podcast · This Week in Tech (TWiT) · Tecnología

GitHub extiende la detección de malware a ocho ecosistemas de paquetes

Cadena de Suministro · GitHub

Ataque a Metabase expone datos de clientes de Framework

Seguridad · Filtración de datos

Flooding Dropper infecta 846 paquetes de npm con malware

Cadena de Suministro · npm

CodeIgniter4 corrige fallas que permiten ejecutar código remoto

Seguridad Software · CodeIgniter

Flooding Dropper y CodeIgniter marcan el domingo en desarrollo

Cierre · Semana Dev

Una falla crítica en crypto-js expone monederos de criptomonedas

Seguridad Software · Criptografía

Hono y SvelteKit corrigen cuatro fallas el mismo día

Herramientas dev · Frameworks JS

9to5Mac reporta filtración de IP reales en iCloud Private Relay

Apple · Privacidad

pypdf corrige dos fallas que agotan memoria con PDF manipulados

Herramientas dev · Python

npm activa escaneo de malware antes de publicar paquetes

Cadena de Suministro · npm

Fallas de GitPython, crypto-js y Hono marcan el sábado en desarrollo

Cierre · Semana Dev

Una falla crítica en Nuxt DevTools permite ejecutar comandos sin autenticarse

Seguridad Software · Nuxt

Un fork empaquetado de pdf.js esconde una falla crítica a los escáneres

Cadena de Suministro · PDF.js

Mesa 26.2 corrige una falla crítica de memoria en VA-API

Gráficos · Lanzamiento

Samsung corrige 56 fallas de seguridad en sus equipos Galaxy

Samsung · Seguridad

GitHub suma tres avisos más sobre paquetes de npm en un día

Seguridad Software · npm

Nuxt, pdf.js, Nx y Copilot marcan el viernes en desarrollo

Cierre · Semana Dev

El gusano ChainDrop salta a paquetes de Deliveroo, Qlik y ServiceTitan

Cadena de Suministro · Escalada

Fedora 45 activa Shadow Stack por defecto y jubila la consola fbcon

Distribuciones · Fedora

El gusano ChainDrop infecta más de 400 paquetes de npm en 24 horas

Cadena de Suministro · npm

El bloqueo de scripts de npm no frena al gusano ChainDrop

Cadena de Suministro · Disenso

Omdia halla que 77% de empresas sufre incidentes de cadena de suministro

DevOps · Investigación

El grupo Anubis dice haber hackeado a Winn-Dixie

Retail EE. UU. · Ciberataque

N-able, Keyv y ChainDrop cierran una semana de cadena de suministro

Cierre · Semana Dev

Un ataque a Keyv esconde malware en cuatro paquetes de npm

Cadena de Suministro · npm

Samsung corrige 56 fallas de seguridad en su parche de agosto

Samsung · Seguridad

La Unión Europea exige verificación de edad atada al hardware

Software libre · Privacidad

El bloqueo de scripts de npm no impide el ataque a Keyv

Cadena de Suministro · Scripts npm

Microsoft permite retirar correos enviados a otra empresa en Exchange Online

Microsoft · Productividad

Keyv, pnpm y npm 12 cierran una semana de cadena de suministro

Cierre · Semana Dev

Un parche incompleto de N-able permite tomar el control de N-central

DevOps · N-able

Un exploit de prueba falso infecta a investigadores vía PyPI

Cadena de Suministro · PyPI

N-able, tfpolicy y ChocoPoC cierran una semana marcada por la cadena de suministro

Cierre · Semana Dev

Rails corrige una falla crítica CVSS 9,5 en Active Storage

Seguridad Software · Ruby on Rails

Node.js corrige fallas de TLS en sus tres ramas activas

Herramientas dev · Node.js

Dasharo lleva coreboot libre a un escritorio Ryzen AM5

Firmware libre · Coreboot

JetBrains corrige en TeamCity una falla crítica sin autenticación

Seguridad Software · JetBrains

GitLab corrige trece fallas en su versión 19.2.1

DevOps · GitLab

Un atacante ofrece a la venta 35 GB de código fuente robado a Accenture

Ciberseguridad · Filtración

Un ataque compromete dos paquetes npm de Joyfill

Cadena de Suministro · npm

TeamCity, GitLab y npm cierran una semana de parches críticos

Cierre · Semana Dev

Amazon atribuye a Corea del Norte los ataques a debug, chalk y axios

Cadena de Suministro · Atribución

GitHub cierra julio con herramientas nuevas y una atribución a Corea del Norte

Cierre · Semana Dev

Ataques activos explotan una falla crítica sin parche en Fastjson 1.x

Seguridad Software · Fastjson

Node.js libera su parche de julio con once fallas corregidas

Seguridad Software · Node.js

GitHub suma alertas de paquetes maliciosos de OpenSSF a Dependabot

Cadena de Suministro · GitHub

npm bloquea scripts de instalación por defecto desde julio

Cadena de Suministro · npm

Fastjson, Node.js y npm cierran una semana cargada de parches

Cierre · Semana Dev

Node.js pospone por segunda vez su parche de seguridad de julio

DevOps · Node.js

GitHub admite que el volumen de CVE supera su capacidad de revisión

Seguridad Software · GitHub

Parche de seguridad de FreeRDP rompe el portapapeles en Ubuntu

Paquetes · Mantenimiento

El controlador ingress-nginx retirado sigue sin parche para una falla crítica

Cloud · Kubernetes

Canonical lanza una pila de habilitación para computación confidencial

Ubuntu · Virtualización

JetBrains corrige un RCE sin autenticación con CVSS 9,8 en TeamCity

Seguridad Software · JetBrains

Nvidia y la Fundación Linux forman una alianza abierta de seguridad en IA

Software libre · Alianza IA

Node.js publica parches de seguridad para tres ramas el 27 de julio

Seguridad Software · Node.js

Apple lanza iOS 26.6 con parches de seguridad para iPhone y iPad

Apple · Software

GitHub suma al catálogo una falla de Bouncy Castle de 2024

Cadena de Suministro · GitHub

La cadena de suministro de código abierto suma otro lunes cargado

Cierre · Semana Dev

fwupd 2.1.7 cierra una falla de confianza en metadatos de firmware

Firmware · Seguridad

GitLab arrastra durante seis semanas una falla de RCE en la gema Oj

Seguridad Software · GitLab

Shescape corrige una falla de inyección de comandos con CVSS 9,2 en Windows

Seguridad Software · npm

kin-openapi sufre una falla sin autenticación con CVSS 5,3 en Go

Seguridad Software · Go

El código abierto acumula siete fallas de seguridad esta semana

Cierre · Semana Dev

Un error de configuración en Auth.js autentica usuarios sin validar nada

Seguridad Software · Auth.js

Una falla en find-my-way tumba servidores Fastify que usan HTTP/2

Herramientas de Desarrollo · Fastify

React Router corrige cuatro fallas moderadas de redirección y XSS

Frameworks Web · React Router

GitHub baja de USD 20.000 a USD 10.000 el pago máximo por fallas críticas

DevOps · GitHub

PHPSpreadsheet corrige tres fallas altas y cierra una semana cargada de CVE

Cierre · Semana de Vulnerabilidades

Atlassian publica boletín mensual con 83 fallas de terceros

Seguridad Software · Atlassian

Gitea se suma a la lista de julio de fallas en código abierto

Cadena de Suministro · Análisis

Astro corrige cinco fallas de seguridad, dos de ellas XSS

Frameworks · Astro

Pillow corrige siete fallas de escritura fuera de límites en memoria

Lenguajes · Python

Cybernews cuestiona si npm v12 frena la próxima ola de ataques

Cadena de Suministro · npm

El código abierto acumula vulnerabilidades en un martes cargado de parches

Cierre · Martes de Parches

El grupo PolinRider esconde malware en configuración de Vite y afecta 108 paquetes

Cadena de Suministro · npm

F5 corrige una falla crítica de nginx con riesgo de ejecución remota

CVE crítico · nginx

Next.js estrena hoy un programa mensual y corrige nueve fallas

Frameworks · Next.js

CISA exige a agencias parchar hoy una falla activa de SharePoint

CVE crítico · SharePoint

npm concentra otra semana de choques entre seguridad y velocidad

Cierre · Semana Dev

Una credencial robada en jscrambler reabre la duda sobre npm

Cadena de Suministro · npm

Una falla en n8n permite iniciar sesión con cuenta de otro emisor

Seguridad · n8n

npm 12 bloquea scripts por defecto pero expertos dudan que baste

Cadena de Suministro · npm

Un token robado en GitHub Actions compromete cuatro paquetes de AsyncAPI

Cadena de Suministro · npm

Microsoft corrige 570 fallas en el mayor parche mensual de su historia

Seguridad · Microsoft

148 paquetes de npm convierten navegadores en bots de DDoS

Cadena de Suministro · npm

El gusano Shai-Hulud suma 23 paquetes maliciosos nuevos en PyPI

Cadena de Suministro · PyPI

GitHub blinda pull_request_target dos días después del ataque a AsyncAPI

Seguridad · GitHub Actions

Sitios de Joomla siguen explotados pese al plazo de CISA

Seguridad · CMS

La cadena de suministro de software resiste el blindaje de julio

Panorama · Julio 2026

La falla CVE-2026-20896 de Gitea ya tiene intentos de explotación activos

Seguridad · Gitea

El paquete tar de npm corrige tres fallas con 106 millones de descargas semanales

Cadena de Suministro · npm

CISA ordena parchar hoy dos fallas críticas con puntaje 10 en Joomla

Seguridad · CMS

Más de 50 cuentas fantasma de GitHub mapean organizaciones empresariales

Seguridad · GitHub

La cadena de suministro de software se extiende de npm a Gitea y Joomla

Panorama · Julio 2026

El paquete jscrambler de npm instala un infostealer en Rust pese a npm 12

Cadena de Suministro · npm

Parse Server cierra una vía de XSS almacenado por archivos mal etiquetados

Seguridad · Frameworks

GitLab corrige ocho fallas de seguridad en sus ediciones Community y Enterprise

Seguridad · GitLab

El ataque a jscrambler muestra los límites del nuevo blindaje de npm

Panorama · Julio 2026

npm llega a la versión 12 y bloquea por defecto los scripts de instalación

Ecosistema · npm

Falla GhostApproval permite a seis agentes de código escribir fuera del sandbox

Seguridad · Herramientas de Código

Paquetes falsos de Paysafe y Skrill han infiltrado npm y PyPI

Cadena de Suministro · npm y PyPI

Wireshark 4.6.7 corrige 12 fallas en un parche de emergencia

Herramientas · Seguridad

La semana cierra con el mayor endurecimiento de seguridad de npm en años

Panorama · Julio 2026

Falla crítica en UniFi de Ubiquiti permite tomar control sin autenticación

Seguridad · IoT

Django corrige tres fallas de severidad baja en sus versiones 6.0.7 y 5.2.16

Frameworks · Django

La semana confirma el ritmo de actualizaciones mayores en lenguajes y frameworks

Panorama · Julio 2026

Go publica parches de seguridad 1.26.5 y 1.25.12 en simultáneo

Lenguajes · Go

Paquete paperclip2 esconde un shell inverso sin código JavaScript en npm

Seguridad · Cadena de Suministro

La semana confirma que la automatización redefine la entrega de software

Panorama · Julio 2026

Falla sin parche en Argo CD permite tomar control total de clústeres Kubernetes

DevOps · GitOps

npm prepara para julio el bloqueo por defecto de scripts de instalación

Ecosistema · npm

Lazarus imita paquetes de Rollup en npm para instalar un troyano

Seguridad · Corea del Norte

La semana confirma que GitOps y npm concentran el riesgo de julio

Panorama · Julio 2026

Corea del Norte publica 108 paquetes maliciosos en npm, Packagist y Go

Seguridad · Cadena de Suministro

Atacantes sondean en Gitea la falla CVE-2026-20896 trece días después del parche

Seguridad · CVE crítico

Julio confirma que la cadena de suministro de código abierto sigue bajo asedio

Panorama · Julio 2026

170 paquetes npm comprometidos roban credenciales de CI/CD con 200 millones de descargas semanales

Seguridad · npm

Rust avanza en sistemas críticos: de Android al kernel Linux y ahora a Git

Rust · Sistemas críticos

Dev en julio: Rust en todo, la cadena de suministro en crisis y TypeScript a punto de saltar

Panorama · Julio 2026

Rust avanza en sistemas críticos y elimina clases enteras de vulnerabilidades desde el diseño

Seguridad · Rust

Microsoft publica actualizaciones de servicio de .NET y .NET Framework para junio 2026

.NET · Microsoft

Node.js libera parches de seguridad simultáneos en las tres líneas activas: 26.3.1, 24.17.0 y 22.23.0

Node.js

ArgoCD parchea CVE-2026-42880 (CVSS 9.6): escalada de privilegios en pipelines de GitOps

Kubernetes

El parche simultáneo en tres líneas de Node.js es bueno, pero revela un problema de deuda técnica

Ángulo contrario

Una semana de parches que recuerda cuánto software crítico corre sobre bases frágiles

Semana en perspectiva

.NET publica sus parches de seguridad de junio 2026; .NET 11 Preview 5 avanza hacia estabilidad

.NET · Microsoft

Ruby Bundler 4.0.13 introduce «cooldowns» de tiempo para frenar ataques de cadena de suministro

Seguridad · Supply Chain

Zero Trust y DevSecOps se vuelven estándar de hecho en empresas con datos regulados en 2026

Seguridad · DevSecOps

Rust abandona su etiqueta experimental en el kernel Linux 7.0 y gana terreno en proyectos críticos

Rust · Seguridad