
.avif)

Hunter Schwartz
Entradas de blog de Hunter Schwartz
La cara oculta de la detección en la cadena de suministro
Las reglas basadas en cadenas solo detectan el malware que ya se ha identificado. La detección basada en el comportamiento es la forma de detectar el ataques a la cadena de suministro.
El @injectivelabs/sdk-ts comprometido exfiltra claves de monedero a través de telemetría falsa
Una versión maliciosa de @injectivelabs/sdk-ts ocultó un ladrón de claves de monedero dentro de código etiquetado como telemetría de uso, y luego lo propagó a otros 17 paquetes npm. Así es como funcionó y cómo comprobar sus proyectos.
Acción de GitHub comprometida codfish/semantic-release-action roba secretos de CI/CD
codfish/semantic-release-action fue comprometida el 24 de junio de 2026. Los atacantes redirigieron las etiquetas v2-v5 a una carga útil de Miasma para el robo de credenciales dirigida a los secretos de CI/CD. Esto es lo que ocurrió y cómo comprobar si estás afectado.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.

