en
JetBrains Marketplace AI Key Theft — 15 Malicious Plugins, 70K Installs, TLS Bypass
Security breakdown of 15 malicious JetBrains IDE plugins stealing OpenAI, Anthropic, and AWS API keys from 70,000 developers.
en
Security breakdown of 15 malicious JetBrains IDE plugins stealing OpenAI, Anthropic, and AWS API keys from 70,000 developers.
es
Desglose de seguridad de 15 plugins maliciosos JetBrains IDE robando OpenAI, Antroppic y AWS API de 70.000 desarrolladores.
en
How DragonForce ransomware operators abused Microsoft Teams TURN server relays to bypass firewall egress filtering for C2 traffic.
es
Cómo los operadores de ransomware de DragonForce abusaron de los servidores de Microsoft Teams TURN para evitar el filtro de egress de firewall para el tráfico C2.
en
Technical root cause and remediation for the actively exploited Cisco SD-WAN Manager path traversal flaw.
es
Causa de raíz técnica y remediación para el funcionamiento activo de Cisco SD-WAN Manager falla transversal.
en
Weekly briefing: Oracle PeopleSoft zero-day exploited by ShinyHunters, Chrome V8 in-browser RCE, and TanStack Mini Shai-Hulud worm.
es
Reunión informativa semanal: Oracle PeopleSoft día cero explotado por ShinyHunters, Chrome V8 en el navegador RCE, y TanStack Mini Shai-Hulud gusano.
en
Technical root cause for the unauthenticated OS command injection vulnerability in Fortinet FortiSandbox appliances.
es
Causa de raíz técnica para la vulnerabilidad de inyección de comando OS no autenticada en electrodomésticos Fortinet FortiSandbox.
en
How threat actor TeamPCP deployed the Mini Shai-Hulud worm to poison TanStack packages and compromise developer build environments.
es
Cómo el actor de amenaza TeamPCP desplegó el gusano Mini Shai-Hulud para envenenar paquetes TanStack y entornos de construcción de desarrolladores de compromiso.