
.avif)

Sooraj Shah
Entradas de blog de Sooraj Shah
El aumento de las vulnerabilidades CVE en las principales empresas de software supone un problema de corrección
El volumen de vulnerabilidades CVE está aumentando en las principales empresas de software, y una auditoría federal revela que ni siquiera el NIST ha podido seguir el ritmo. A continuación explicamos por qué lo que realmente importa es la rapidez en la corrección, y no el número de vulnerabilidades reveladas.
Solución de StyleSmuggler: aplicar el parche para la vulnerabilidad de ejecución remota de código (RCE) en Magento y Adobe Commerce
StyleSmuggler es una vulnerabilidad de ejecución remota de código (RCE) sin autenticación que afecta a Magento y Adobe Commerce; aún no hay ningún CVE ni parche de Adobe. Aikido ya dispone de la solución.
pentesting de IA Lista de verificación para la evaluación: Qué hay que tener en cuenta a la hora de elegir un proveedor de pentesting de IA
Una lista de verificación para evaluar a los proveedores de « pentesting de IA » en cuanto a validación, acceso al código, control del ámbito y fiabilidad, además de los indicios de alerta que distinguen una plataforma auténtica de una demostración convincente.
De Hugging Face a Fable: este verano ha demostrado que el control de la IA es más importante que la confianza
Una brecha de seguridad relacionada con la IA autónoma en Hugging Face y la suspensión de Fable por parte de Anthropic ponen de manifiesto lo mismo: confiar en un proveedor no es lo mismo que tener el control.
Detección de vulnerabilidades en cada fase: qué pruebas realizar y cuándo
SAST, La revisión en profundidad de las relaciones públicas, la auditoría de seguridad del código y las pruebas de penetración con IA detectan vulnerabilidades diferentes en distintas fases. A continuación te explicamos cuándo utilizar cada una de ellas y por qué.
La trampa de la actualización: cuando actualizar es la respuesta equivocada a una CVE
Actualizar para corregir una CVE parece sencillo. Pero la versión parcheada a menudo rompe su aplicación, aún no se ha lanzado o no existe. Aquí le explicamos por qué y qué funciona realmente.
Guía del comprador de pentesting de IA: Cómo evaluar proveedores de pentesting de IA
Aprenda a evaluar proveedores de pentesting de IA con criterios de compra prácticos, investigación de más de 1.000 pentests de IA y una lista de verificación de evaluación descargable.
5 alternativas de seguridad a Socket y por qué son mejores
Socket se forjó un nombre en la detección de malware. Pero la velocidad de detección por sí sola ya no es toda la historia. Así es como Aikido y otras cuatro alternativas se comparan en seguridad de la cadena de suministro, análisis de alcanzabilidad, licencias y más.
Por qué las máquinas de los desarrolladores son ahora el objetivo número uno de los ataques a la cadena de suministro
Equipos de Omnea, Cognism, Glasswall, Raisin y el sector público del Reino Unido revelan por qué EDR y MDM no detectan lo que realmente ocurre en las máquinas de los desarrolladores.
Mini Shai-Hulud ataca de nuevo: un gusano npm compromete cientos de paquetes @antv
El gusano de npm Mini Shai-Hulud ha afectado a los paquetes @antv de Alibaba, echarts-for-react y timeago.js. La carga útil roba secretos de CI/CD, implanta puertas traseras en VS Code y Claude Code, y se propaga republicando paquetes comprometidos. Aquí explicamos lo que sucedió y cómo proteger a su equipo.
Fuentes fiables de CVE en la era de los recortes de NIST NVD
NIST ya no enriquecerá la mayoría de los CVE. Esto es lo que cambia, lo que se rompe y lo que está por venir.
El alarmismo en ciberseguridad en torno a Mythos no se corresponde con lo que observamos en la práctica
El modelo Mythos filtrado de Anthropic ha desatado el pánico sobre los ciberataques impulsados por IA. Realizamos 1.000 pentests de IA. Los resultados sugieren que la amenaza es más matizada de lo que afirman los titulares.
Asegura tu plataforma ahora
Protege tu código, la nube y el entorno de ejecución en un único sistema central.
Encuentra y corrije vulnerabilidades de forma rápida y automática.

