Artículos

Asegure el desarrollo y entrega de software

OWASP SPVS

OWASP SPVS: Lecciones aprendidas al proteger el software Pipeline

Durante años, los atacantes atacaron las aplicaciones una por una. Han cambiado de táctica: ¿por qué comprometer una aplicación cuando se puede comprometer la aplicación completa? pipeline ¿Eso genera muchos? El sistema de alerta temprana de malware (MEW) de Xygeni detectó 4,452 paquetes maliciosos en 2025 y 1,281 más en lo que va de 2026.

Leer Más »
Amenazas en código abierto: ataques de gusano

Nuevas amenazas en código abierto: gusanos, malware impulsado por IA y abuso de confianza

En resumen, el panorama de amenazas a la cadena de suministro de código abierto ha cambiado radicalmente. Tres tendencias convergentes están redefiniendo el riesgo: Han llegado los gusanos autopropagadores. Shai-Hulud (septiembre de 2025): Primer ataque de gusano npm: robo de credenciales mediante postinstalación. hooksLuego se republicó de forma autónoma en aproximadamente 700 versiones de paquetes utilizando tokens de mantenimiento comprometidos. GlassWorm

Leer Más »
Cumplimiento de la norma ISO 27001 - Implementación de la ISO 27001 - Ciclo de vida de desarrollo seguro - Requisitos de seguridad de la aplicación del Anexo A de la ISO 27001

Cumplimiento de la norma ISO 27001 en AppSec: cómo Xygeni protege el ciclo de vida del desarrollo seguro

Introducción Muchas organizaciones confían en la norma ISO 27001 para crear y mantener prácticas seguras de desarrollo de software. Además, el Anexo A de la standard describe controles específicos diseñados para fortalecer el ciclo de vida del desarrollo seguro (SDLC). Como resultado, este artículo muestra cómo Xygeni ayuda a las organizaciones a aplicar estos controles.

Leer Más »