Seguridad

Elena Digital López

Explotación Del Kernel De Un Pixel 8 Utilizando MTE Para Ejecución De Código

El 15 de noviembre de 2023, se reportó una vulnerabilidad en la GPU Mali de Arm que fue identificada como CVE-2023-6241. Esta vulnerabilidad ha sido corregida en la versión del controlador de Arm Mali r47p0, lanzada públicamente el 14 de diciembre de 2023, y en la actualización de seguridad de Android publicada en marzo de 2024. La explotación de esta

Elena Digital López

Seguridad Sin Fronteras: Investigación Directa En GitHub Desde El Escaneo De Código Hasta Notificaciones Privadas Con Codespaces

En el dinámico mundo de la seguridad informática, GitHub se ha posicionado como una plataforma esencial para investigadores de seguridad. A través del uso de herramientas como el escaneo de código, CodeQL, GitHub Codespaces y la presentación de vulnerabilidades de manera privada, GitHub proporciona un entorno propicio para la identificación y mitigación de vulnerabilidades en el software de código abierto.

Elena Digital López

Transformando La Seguridad: Protección De Desarrolladores Con Autenticación De Dos Factores

En un mundo donde la seguridad informática se ha convertido en una prioridad esencial, lograr prevenir el próximo ciberataque depende de acertar con los fundamentos básicos de la seguridad. Es imprescindible proteger a los desarrolladores que diseñan, construyen y mantienen el software del cual dependemos todos. GitHub, hogar de la mayor comunidad de desarrolladores del mundo, está en una posición

Elena Digital López

De Principiante a Experto con CodeQL Parte 3: Investigación en seguridad con CodeQL

El análisis estático y la creación de consultas CodeQL han ganado popularidad en la investigación de seguridad, especialmente en la búsqueda de vulnerabilidades en bases de código. Recientemente, se ha profundizado en el uso avanzado de CodeQL, incluyendo el análisis de variantes, la escritura de consultas de rastreo de contaminaciones y diversas técnicas de investigación de seguridad. Uno de los

Elena Digital López

De dónde proviene realmente tu software: La verdad oculta detrás del código

El software es algo fascinante y profundo: cada pieza es una máquina invisible, aparentemente hecha de palabras mágicas, diseñada para funcionar en la máquina universal definitiva. No está vivo, pero tiene un ciclo de vida. Comienza como código fuente—simplemente archivos de texto alojados en algún repositorio—y luego, a través de un proceso único, ese código fuente se convierte en algo

Elena Digital López

Tres Maneras de Obtener Ejecución Remota de Código en la Interfaz de Kafka

Una reciente investigación de seguridad ha revelado múltiples vulnerabilidades en la popular aplicación de código abierto Kafka UI, utilizada principalmente por desarrolladores y administradores para gestionar y monitorizar clusters de Apache Kafka. La herramienta, diseñada para ofrecer una representación visual de los clusters de Kafka conectados, no requiere autenticación en su configuración predeterminada, lo que ha resultado en muchas instancias

Elena Digital López

Investigación en seguridad sin salir de GitHub: desde el escaneo de código hasta CVE con Codespaces y reporte privado de vulnerabilidades

¡Hola estimados lectores! ¿Alguna vez os habéis preguntado cómo realiza investigación de seguridad el GitHub Security Lab? En este artículo, aprenderás cómo aprovechamos productos y características de GitHub como el escaneo de código, CodeQL, Codespaces y la notificación privada de vulnerabilidades. Para cuando terminemos, habrás dominado el arte de configurar rápidamente un entorno limpio y temporal para el descubrimiento, verificación

Elena Digital López

Proteger A Millones De Desarrolladores Con Autenticación De Dos Factores

A pesar de los significativos avances tecnológicos para combatir la proliferación de amenazas de seguridad sofisticadas, la realidad es que prevenir el próximo ciberataque depende de manejar correctamente los conceptos básicos de seguridad, y los esfuerzos para asegurar el ecosistema de software deben proteger a los desarrolladores que diseñan, construyen y mantienen el software del cual dependemos. Siendo el hogar

Elena Digital López

De Cero a Héroe Parte 3 en CodeQL: Investigación de Seguridad con CodeQL

Profundizando en el análisis estático y la escritura de consultas CodeQL, el objetivo de este artículo es examinar técnicas avanzadas de investigación de seguridad con CodeQL. Para aquellos interesados en fortalecer sus habilidades en estas áreas, se recomienda participar en los desafíos interactivos disponibles en línea. El análisis estático y la capacidad de escribir consultas CodeQL son fundamentales para la

Elena Digital López

Explotación Del Kernel De Un Pixel 8 Utilizando MTE Para Ejecución De Código

El 15 de noviembre de 2023, se reportó una vulnerabilidad en la GPU Mali de Arm que fue identificada como CVE-2023-6241. Esta vulnerabilidad ha sido corregida en la versión del controlador de Arm Mali r47p0, lanzada públicamente el 14 de diciembre de 2023, y en la actualización de seguridad de Android publicada en marzo de 2024. La explotación de esta

Elena Digital López

Seguridad Sin Fronteras: Investigación Directa En GitHub Desde El Escaneo De Código Hasta Notificaciones Privadas Con Codespaces

En el dinámico mundo de la seguridad informática, GitHub se ha posicionado como una plataforma esencial para investigadores de seguridad. A través del uso de herramientas como el escaneo de código, CodeQL, GitHub Codespaces y la presentación de vulnerabilidades de manera privada, GitHub proporciona un entorno propicio para la identificación y mitigación de vulnerabilidades en el software de código abierto.

Elena Digital López

Transformando La Seguridad: Protección De Desarrolladores Con Autenticación De Dos Factores

En un mundo donde la seguridad informática se ha convertido en una prioridad esencial, lograr prevenir el próximo ciberataque depende de acertar con los fundamentos básicos de la seguridad. Es imprescindible proteger a los desarrolladores que diseñan, construyen y mantienen el software del cual dependemos todos. GitHub, hogar de la mayor comunidad de desarrolladores del mundo, está en una posición

Elena Digital López

De Principiante a Experto con CodeQL Parte 3: Investigación en seguridad con CodeQL

El análisis estático y la creación de consultas CodeQL han ganado popularidad en la investigación de seguridad, especialmente en la búsqueda de vulnerabilidades en bases de código. Recientemente, se ha profundizado en el uso avanzado de CodeQL, incluyendo el análisis de variantes, la escritura de consultas de rastreo de contaminaciones y diversas técnicas de investigación de seguridad. Uno de los

Elena Digital López

De dónde proviene realmente tu software: La verdad oculta detrás del código

El software es algo fascinante y profundo: cada pieza es una máquina invisible, aparentemente hecha de palabras mágicas, diseñada para funcionar en la máquina universal definitiva. No está vivo, pero tiene un ciclo de vida. Comienza como código fuente—simplemente archivos de texto alojados en algún repositorio—y luego, a través de un proceso único, ese código fuente se convierte en algo

Elena Digital López

Tres Maneras de Obtener Ejecución Remota de Código en la Interfaz de Kafka

Una reciente investigación de seguridad ha revelado múltiples vulnerabilidades en la popular aplicación de código abierto Kafka UI, utilizada principalmente por desarrolladores y administradores para gestionar y monitorizar clusters de Apache Kafka. La herramienta, diseñada para ofrecer una representación visual de los clusters de Kafka conectados, no requiere autenticación en su configuración predeterminada, lo que ha resultado en muchas instancias

Elena Digital López

Investigación en seguridad sin salir de GitHub: desde el escaneo de código hasta CVE con Codespaces y reporte privado de vulnerabilidades

¡Hola estimados lectores! ¿Alguna vez os habéis preguntado cómo realiza investigación de seguridad el GitHub Security Lab? En este artículo, aprenderás cómo aprovechamos productos y características de GitHub como el escaneo de código, CodeQL, Codespaces y la notificación privada de vulnerabilidades. Para cuando terminemos, habrás dominado el arte de configurar rápidamente un entorno limpio y temporal para el descubrimiento, verificación

Elena Digital López

Proteger A Millones De Desarrolladores Con Autenticación De Dos Factores

A pesar de los significativos avances tecnológicos para combatir la proliferación de amenazas de seguridad sofisticadas, la realidad es que prevenir el próximo ciberataque depende de manejar correctamente los conceptos básicos de seguridad, y los esfuerzos para asegurar el ecosistema de software deben proteger a los desarrolladores que diseñan, construyen y mantienen el software del cual dependemos. Siendo el hogar

Elena Digital López

De Cero a Héroe Parte 3 en CodeQL: Investigación de Seguridad con CodeQL

Profundizando en el análisis estático y la escritura de consultas CodeQL, el objetivo de este artículo es examinar técnicas avanzadas de investigación de seguridad con CodeQL. Para aquellos interesados en fortalecer sus habilidades en estas áreas, se recomienda participar en los desafíos interactivos disponibles en línea. El análisis estático y la capacidad de escribir consultas CodeQL son fundamentales para la

– patrocinadores –

– patrocinadores –

Noticias destacadas

– patrocinadores –

Scroll al inicio