Un issue de GitHub abierto por una cuenta sin privilegios en el repositorio fue suficiente para ejecutar código en los…
Más información

Un issue de GitHub abierto por una cuenta sin privilegios en el repositorio fue suficiente para ejecutar código en los…
Más información
Investigadores de seguridad han descubierto una campaña a gran escala que convierte repositorios de GitHub comprometidos en infraestructura de ataque…
Más información
Five malicious versions of AsyncAPI packages were published to npm in a supply-chain attack that delivered a remote access trojan…
Más información
Una vulnerabilidad denominada Cordyceps, descubierta en junio de 2026 por Novee Security, afecta a flujos de trabajo de GitHub Actions…
Más información
Un atacante subió una versión maliciosa del popular paquete elementary-data en PyPI para robar datos sensibles de desarrolladores y billeteras…
Más información
OpenAI está rotando certificados de firma de código de macOS potencialmente expuestos después de que un flujo de trabajo de…
Más información