Artículos

Asegure el desarrollo y entrega de software

Amenazas en código abierto: ataques de gusano

Nuevas amenazas en código abierto: gusanos, malware impulsado por IA y abuso de confianza

En resumen, el panorama de amenazas a la cadena de suministro de código abierto ha cambiado radicalmente. Tres tendencias convergentes están redefiniendo el riesgo: Han llegado los gusanos autopropagadores. Shai-Hulud (septiembre de 2025): Primer ataque de gusano npm: robo de credenciales mediante postinstalación. hooksLuego se republicó de forma autónoma en aproximadamente 700 versiones de paquetes utilizando tokens de mantenimiento comprometidos. GlassWorm

Leer Más »
Cumplimiento de la norma ISO 27001 - Implementación de la ISO 27001 - Ciclo de vida de desarrollo seguro - Requisitos de seguridad de la aplicación del Anexo A de la ISO 27001

Cumplimiento de la norma ISO 27001 en AppSec: cómo Xygeni protege el ciclo de vida del desarrollo seguro

Introducción Muchas organizaciones confían en la norma ISO 27001 para crear y mantener prácticas seguras de desarrollo de software. Además, el Anexo A de la standard describe controles específicos diseñados para fortalecer el ciclo de vida del desarrollo seguro (SDLC). Como resultado, este artículo muestra cómo Xygeni ayuda a las organizaciones a aplicar estos controles.

Leer Más »