
.avif)

Dania Durnas
Entradas de blog de Dania Durnas
¿Qué es la ingeniería de sistemas de tracción asistida por IA?
La ingeniería de harnesses es el código que rodea a un modelo de IA y lo convierte en un agente. Qué hace un harness, por qué es mejor que limitarse a elegir un modelo y cómo crear uno.
La inyección SQL no ha muerto
La solución para la inyección SQL tiene décadas y sigue funcionando. Entonces, ¿por qué el core de WordPress acaba de necesitar un parche de emergencia para una? Los datos y cómo defenderse de ella.
RCE no autenticada en el core de WordPress (wp2shell), mediante inyección SQL
El core de WordPress tiene una RCE no autenticada (wp2shell), confirmada como inyección SQL. Actualice a 7.0.2 o 6.9.5 ahora, con mitigaciones si aún no puede aplicar el parche. Bloquee la clase de ataque en tiempo de ejecución con Aikido Zen.
Cómo Aikido Intel detecta primero el malware y las vulnerabilidades
Aikido Intel es un feed en tiempo real que detecta malware y vulnerabilidades no reveladas en ecosistemas de código abierto, a menudo en los 8 minutos posteriores a su lanzamiento.
Y otra más. GitHub lanza la revocación de credenciales de emergencia
La revocación de credenciales de emergencia ya está disponible en GitHub Enterprise. Los casos repetidos de Trivy y Microsoft durabletask demuestran por qué era necesaria una revocación rápida y completa.
npm ahora congela las cuentas de alto impacto después de cambios de cuenta arriesgados
Un vistazo a la nueva congelación de cuentas de 72 horas de npm: qué la activa, qué bloquea y cómo funciona junto con la publicación de confianza y por fases.
Aikido x Drydock | Una forma para que los mantenedores detecten malware antes de su publicación
Aikido se asocia con Drydock para ofrecer una revisión de paquetes previa a la publicación en npm y PyPI. Ve exactamente qué contiene una versión antes de su publicación, malware detectado antes de la primera descarga.
Packagist ahora está protegido por Aikido Intel y otras actualizaciones del registro PHP
El feed de malware de Aikido ahora bloquea por defecto las versiones de paquetes maliciosos en Composer. Un análisis de cómo Packagist está cerrando clases enteras de ataques a la cadena de suministro.
npm v12 ofrece una de las mayores mejoras de seguridad en años
npm v12 hace que los scripts de instalación sean opcionales por defecto, cerrando la ruta de ejecución en tiempo de instalación tras un año de gusanos de la cadena de suministro de npm, desde Nx hasta Red Hat.
¿Qué es AI SAST?
AI SAST está emergiendo como una nueva categoría de SAST, pero su significado no está claro. Aclaramos la diferencia entre SAST nativo de IA y SAST asistido por IA, así como la posición de AI SAST en la pila entre el SAST tradicional y el pentesting de IA.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.

