En resumen: Un escáner SCA (Software Composition Analysis o Análisis de Composición de Software) identifica la versión corregida de un paquete o librería vulnerable en tu proyecto de software, pero el equipo de ingeniería debe evaluar el riesgo de la amenaza, la...
En el ámbito del desarrollo de software y la ingeniería de infraestructura, la gestión de riesgos ha operado históricamente bajo una premisa lineal: tras la publicación de una vulnerabilidad (CVE), las organizaciones disponen de un margen temporal considerable para...
Recientemente se ha dado a conocer una vulnerabilidad crítica denominada “Copy Fail” (relacionada con CVE-2024-1086), un exploit que afecta a las versiones del kernel de Linux desde el año 2017 hasta la fecha. A diferencia de otras fallas complejas, esta...
Tres normas, un objetivo común: resiliencia organizacional En el entorno empresarial actual, las amenazas no vienen de una sola dirección. Una organización puede verse afectada por ciberataques, desastres naturales, fallas tecnológicas, interrupciones en la cadena de...
En muchas empresas, los sistemas más importantes no son los más nuevos. De hecho, buena parte de la operación crítica sigue dependiendo de plataformas construidas hace más de quince o veinte años. Y eso, por sí solo, no es un problema. Un software puede durar mucho...