
.avif)
Bienvenido a nuestro blog.

Aikido obtiene la Competencia de Seguridad de AWS en Seguridad de Aplicaciones
AWS ha evaluado nuestro trabajo: ya somos oficialmente socios con la competencia de seguridad de AWS en el ámbito de la seguridad de las aplicaciones.

El aumento de las vulnerabilidades CVE en las principales empresas de software supone un problema de corrección
Un gráfico que se ha hecho viral este mes mostraba un fuerte aumento de las CVE en 21 importantes empresas de software, y el sector se ha dividido en dos bandos que discuten sobre lo que esto significa. Ambos pasan por alto la cifra que realmente determina el riesgo: la rapidez con la que se corrigen las vulnerabilidades que realmente importan.
Informe 2026 sobre el estado de la IA en el pentesting
Nuestro último informe recoge las perspectivas de 400 CISOs, CTOs y líderes sénior de ingeniería de Europa y EE. UU. Explora cómo la IA está cambiando el pentesting, por qué los enfoques tradicionales luchan por seguir el ritmo de la entrega de software moderna y qué esperan los líderes de seguridad de la próxima generación de pentesting.

Vulnerabilidades y amenazas
Análisis de casos reales de CVE, análisis de malware, vulnerabilidades y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Investigación
Nuestra investigación exhaustiva, que incluye análisis comparativos, comparaciones y pruebas.
Actualizaciones de producto y empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Los 15 principales desafíos de seguridad en la nube y el código revelados por los CTOs
Todos los CTOs se enfrentan a desafíos al asegurar sus productos. Queríamos encontrar las tendencias y descubrir las necesidades y preocupaciones de los CTOs de SaaS. Consultamos a 15 CTOs de empresas de software cloud-native sobre sus desafíos de seguridad en la nube y el código. ¡Prioridades, bloqueos, fallos, resultados deseados!
¿Qué es el Top 10 OWASP?
El Top 10 OWASP sirve como una lista de verificación vital, identificando los riesgos de seguridad más críticos de las aplicaciones web y guiando a los desarrolladores en la mitigación de estas vulnerabilidades. Al adherirse al Top 10 OWASP, no solo proteges los datos sensibles, sino que también fomentas una cultura de concienciación sobre la seguridad, asegurando que tu aplicación permanezca resiliente frente a las amenazas emergentes.
Cómo construir un panel de administración seguro para tu aplicación SaaS
Evita errores comunes al construir un panel de administración SaaS. Describimos algunos escollos y posibles soluciones específicamente para desarrolladores de SaaS.
Cómo prepararse para la ISO 27001:2022
ISO 27001:2022 reemplaza a ISO 27001:2013. Aikido te ayuda a cumplir rápidamente con los nuevos controles de seguridad para que tú y tus clientes podáis dormir tranquilos. Esta publicación de blog te guía a través de los nuevos requisitos y cómo Aikido te apoya.
Cómo evitar las consecuencias de que tu plataforma de CI/CD sea hackeada
CI/CD es un objetivo principal para los hackers, así que toma medidas para evitar consecuencias. Aikido Security identifica si tu nube está defendiendo activamente tu CI/CD.
Automatiza la gestión de vulnerabilidades técnicas [SOC 2]
Cómo lograr la conformidad sin imponer una carga de trabajo pesada a tu equipo de desarrollo
Cómo la nube de una startup fue comprometida por un simple formulario de envío de correos electrónicos
Cómo la nube de una startup fue comprometida por un simple formulario que envía un correo electrónico
Aikido Security recauda 2 millones de euros en una ronda pre-seed para construir una plataforma de seguridad de software centrada en el desarrollador
La startup belga de SaaS Aikido Security ha recaudado 2 millones de euros en financiación pre-seed de reconocidos inversores ángeles que apoyan su misión de simplificar la seguridad del software para desarrolladores.
XSS en Roundcube encadenado con 'cookie tossing' para acceso completo a la bandeja de entrada
Encontramos un XSS almacenado en el endpoint de adjuntos de borradores de Roundcube que, encadenado con una técnica de 'cookie tossing', otorga a un atacante acceso completo a la bandeja de entrada de una víctima. Así es como funciona la cadena de explotación y cómo se parcheó.
Aikido obtiene la Competencia de Seguridad de AWS en Seguridad de Aplicaciones
AWS ha otorgado a Aikido su Certificación de Competencia en Seguridad de Aplicaciones, lo que confirma la capacidad de Aikido para proteger las aplicaciones desde el código hasta la nube y el entorno de ejecución.
Detección de vulnerabilidades en cada fase: qué pruebas realizar y cuándo
SAST, La revisión en profundidad de las relaciones públicas, la auditoría de seguridad del código y las pruebas de penetración con IA detectan vulnerabilidades diferentes en distintas fases. A continuación te explicamos cuándo utilizar cada una de ellas y por qué.
Un paquete de Flutter comprometido en pub.dev contiene el malware XCSSET
Hemos detectado el malware XCSSET en un paquete de Flutter comprometido en pub.dev. A continuación ofrecemos un análisis detallado de la cadena de infección, los módulos de propagación y la lógica del programa de robo de datos que hemos encontrado en su interior.
Shai-Hulud resucita tras 111 días
Una carga útil conocida del gusano Shai-Hulud permaneció inactiva durante 111 días y, posteriormente, se volvió a publicar en npm, eludiendo el análisis de malware destinado a detectarla.
Solución de StyleSmuggler: aplicar el parche para la vulnerabilidad de ejecución remota de código (RCE) en Magento y Adobe Commerce
StyleSmuggler es una vulnerabilidad de ejecución remota de código (RCE) sin autenticación que afecta a Magento y Adobe Commerce; aún no hay ningún CVE ni parche de Adobe. Aikido ya dispone de la solución.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.


