
.avif)
Bienvenido a nuestro blog.

Un crate de Rust comprometido ejecuta una operación de exfiltración de código
La versión v1.4.1 del crate «onering Rust» en crates.io, que presenta una vulnerabilidad, incluía un archivo «build.rs» malicioso que envía el cambio (diff) de tu última confirmación a un punto final alojado de Sentry cada vez que compilas.
.jpg)
Una vulnerabilidad crítica en phpBB, presente desde hace 10 años, afecta a decenas de millones de usuarios en miles de foros

Un momento, ¿qué puede hacer binding.gyp? Descubriendo el sistema de compilación más extraño de npm
Analicemos en profundidad binding.gyp, ese archivo de compilación de npm que suele pasarse por alto y que puede ejecutar código malicioso durante la instalación mediante expansiones de shell, fugas del entorno de pruebas y secuestro del compilador.
Estado de la IA en Seguridad y Desarrollo 2026
Nuestro nuevo informe recoge las voces de 450 líderes de seguridad (CISOs o equivalentes), desarrolladores e ingenieros de AppSec de toda Europa y EE. UU. Juntos, revelan cómo el código generado por IA ya está causando problemas, cómo la proliferación de herramientas está empeorando la seguridad y cómo la experiencia del desarrollador está directamente ligada a las tasas de incidentes. Aquí es donde la velocidad y la seguridad chocan en 2025.

Vulnerabilidades y amenazas
Elimina el ruido con análisis detallados de CVEs reales, análisis de malware, exploits y riesgos emergentes.
Noticias
Nuestra perspectiva sobre las historias que están dando forma a la seguridad del software en este momento
Casos de éxito
Descubre cómo equipos como el tuyo utilizan Aikido para simplificar la seguridad y desplegar con confianza.
Actualizaciones de producto y empresa
Novedades en Aikido: desde lanzamientos de productos hasta grandes logros en seguridad.
Los 10 principales problemas de seguridad de aplicaciones y cómo protegerse
Como desarrollador, no tienes tiempo para una seguridad de aplicaciones perfecta. Te damos un resumen (TL;DR) de los mayores problemas, si estás en riesgo y cómo solucionarlos.
Acabamos de cerrar nuestra ronda Serie A de 17 millones de dólares
Hemos recaudado 17 millones de dólares para ofrecer seguridad "sin tonterías" a los desarrolladores. Estamos encantados de dar la bienvenida a Henri Tilloy de Singular.vc, a quien se unen de nuevo Notion Capital y Connect Ventures. Esta ronda llega solo 6 meses después de haber recaudado 5,3 millones de dólares en financiación inicial. Eso es rápido.
Checklist de seguridad de webhooks: Cómo construir webhooks seguros
¿Estás creando webhooks en tu SaaS? Utiliza esta lista de verificación de seguridad de webhooks para asegurarte de que estás tomando las medidas necesarias para proteger tu aplicación y los datos de tus usuarios.
La cura para el síndrome de fatiga por alertas de seguridad
Aikido tiene como objetivo curar el Síndrome de Fatiga por Alertas de Seguridad reduciendo el ruido y los falsos positivos que hacen perder el tiempo a los desarrolladores. Aprende cómo Aikido ignora inteligentemente las alertas de seguridad irrelevantes para ti y adapta las puntuaciones de gravedad. Esto ayuda a los usuarios de Aikido a priorizar fácilmente las correcciones para amenazas genuinas. Este enfoque beneficioso para todos mejora la productividad de los desarrolladores y resuelve los problemas de seguridad más rápidamente.
NIS2: ¿Quiénes se ven afectados?
¿Está tu empresa B2B dentro del ámbito de aplicación de la Directiva NIS2? Descubre si necesitas cumplir con NIS2 según los criterios de industria y tamaño. ¿Cuáles son los sectores esenciales e importantes y los umbrales de tamaño de empresa? La aplicación de Aikido cuenta con una función de informe NIS2.
Certificación ISO 27001: 8 cosas que aprendimos
Ojalá hubiéramos conocido estos consejos antes de iniciar el proceso de cumplimiento de ISO 27001:2022. Este es nuestro consejo para cualquier empresa SaaS que busque la certificación ISO 27001.
Cronos Group elige Aikido Security para fortalecer la postura de seguridad de sus empresas y clientes
The Cronos Group elige Aikido Security para fortalecer su postura de seguridad. El Portal de Socios de Aikido ofrece a The Cronos Group una visión centralizada de las empresas de su grupo. Además, como revendedor, The Cronos Group ofrecerá Aikido a sus clientes.
Cómo Loctax utiliza Aikido Security para eliminar alertas de seguridad irrelevantes y falsos positivos.
Al adoptar las soluciones de Aikido Security, Loctax optimizó su postura de seguridad, incluyendo la eliminación de falsos positivos. Esto ha ahorrado un tiempo valioso cada mes y ha logrado eficiencias de costes notables.
Aikido Security recauda 5 millones de euros para ofrecer una solución de seguridad fluida a las empresas SaaS en crecimiento
Cómo el CTO de StoryChief utiliza Aikido Security para dormir mejor por las noches
¿Pierdes el sueño por preocupaciones de seguridad en tu startup? Descubre cómo Aikido Security mejoró la postura de seguridad de StoryChief, proporcionando tranquilidad y un mejor descanso para el CTO.
¿Qué es un CVE?
Los CVE son el lenguaje compartido del mundo de la seguridad para las vulnerabilidades conocidas, pero en 2026, el sistema está bajo una seria presión. Esta guía cubre cómo funcionan los CVE, cómo se puntúan con CVSS y por qué las bases de datos en las que confían los equipos ya no están completas. También cubre qué hacer al respecto, incluyendo cómo Aikido Intel detecta vulnerabilidades que nunca llegan a ninguna base de datos pública.
Un año de Opengrep: Qué hemos construido y qué sigue
Un año después de bifurcar Semgrep, Opengrep es más rápido, soporta un análisis de taint más profundo y produce resultados consistentes y reproducibles.
Aikido se integra con AWS Kiro: Detectar en la revisión ya no es escalable
Agentes de IA escribiendo su código. Aikido se integra directamente en el flujo de trabajo agéntico de AWS Kiro para mantener la seguridad en el ciclo, automáticamente, desde la primera línea. Aikido es el primer socio de seguridad global de AWS para Kiro.
Una vulnerabilidad crítica en phpBB, presente desde hace 10 años, afecta a decenas de millones de usuarios en miles de foros
Aikido Security una vulnerabilidad crítica en phpBB que permite eludir la autenticación sin necesidad de credenciales y que afecta a decenas de millones de usuarios. Basta con una sola solicitud HTTP para hacerse con el control de cualquier cuenta, una vulnerabilidad que llevaba presente en el código desde 2014.
Un momento, ¿qué puede hacer binding.gyp? Descubriendo el sistema de compilación más extraño de npm
Analicemos en profundidad binding.gyp, ese archivo de compilación de npm que suele pasarse por alto y que puede ejecutar código malicioso durante la instalación mediante expansiones de shell, fugas del entorno de pruebas y secuestro del compilador.
Las 12 mejores herramientas de Pruebas de seguridad de aplicaciones dinámicas (DAST) en 2026
Descubre las 12 mejores herramientas de Pruebas de seguridad de aplicaciones dinámicas (DAST) en 2026. Compara características, ventajas, desventajas e integraciones para elegir la solución DAST adecuada para tu pipeline de DevSecOps.
Una lista de verificación de seguridad práctica para CTOs para estar preparados para Mythos
Una lista de verificación práctica para CTOs de SaaS que navegan por un mundo con Mythos y amenazas de IA agéntica. Construida en torno a la ventaja del defensor: usted tiene el contexto que los atacantes tienen que esforzarse por obtener. Cubre los controles, las prácticas y los hábitos operativos que determinan si su equipo encuentra y corrige los problemas antes de que lo haga otra persona.
Las pruebas de seguridad validan software que ya no existe
Los equipos modernos entregan más rápido de lo que el pentesting puede seguir el ritmo. Explore la creciente brecha de velocidad en las pruebas de seguridad y por qué los enfoques tradicionales se están quedando atrás.
Lo que el pentesting continuo realmente requiere
El pentesting continuo promete una validación de seguridad en tiempo real, pero la mayoría de las implementaciones se quedan cortas. Esto es lo que el pentesting continuo realmente requiere: desde pruebas conscientes del cambio hasta la validación de exploits y los bucles de remediación.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.

