Noticias que mencionan Trivy

La policía australiana detiene a dos miembros del grupo hacker TeamPCP

La Policía Federal australiana detuvo en Perth a dos hombres acusados de pertenecer a TeamPCP, un prolífico grupo de ciberdelincuentes responsable de una oleada de ataques a la cadena de suministro de software que comprometieron a más de mil organizaciones en todo el mundo durante los últimos nueve

Echo reduce 1.400 CVE en las imágenes de contenedor de NanoClaw

Echo ha detallado el proceso técnico con el que eliminó 1.400 vulnerabilidades (CVE) en las imágenes de contenedor del proyecto de código abierto NanoClaw, en el marco de la colaboración anunciada la semana pasada. La compañía, especializada en hardening automatizado mediante agentes de inteligencia

Cómo Lionshead ejecuta una batería completa de seguridad en cada pull request

Lionshead, un proyecto de un único fundador, aplica en cada pull request un conjunto de herramientas de seguridad que replica las comprobaciones que un equipo corporativo de tamaño medio ejecutaría semanalmente contra código en producción. La premisa es directa: a escala individual, una brecha real

Los peores hackeos y filtraciones de datos de 2026 (hasta ahora)

El año 2026 ha confirmado que la ciberseguridad dejó de ser una preocupación técnica de fondo para convertirse en un eje central de la geopolítica y la vida cotidiana. Guerras libradas en frentes digitales, gobiernos usando los datos de sus propios ciudadanos como arma, bandas de ransomware exigiend

Kstack: IA de Claude optimiza gestión de Kubernetes

Un nuevo conjunto de herramientas llamado Kstack ha sido lanzado para mejorar la gestión de clústeres de Kubernetes utilizando la inteligencia artificial de Claude Code. Desarrollado por Kubetail-Org, Kstack ofrece funciones de monitoreo, solución de problemas y auditoría de manera más eficiente que

Trivy: Ataque robó credenciales de gestores de secretos

Un sofisticado ataque a la herramienta de análisis de vulnerabilidades Trivy, ampliamente utilizada, fue descubierto el 19 de marzo de 2026. Los atacantes inyectaron código malicioso en la versión oficial v0.69.4, permitiéndoles robar credenciales de forma silenciosa y sin dejar rastro. El ataque ex

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

Ataque a Trivy: Malware en acciones de GitHub compromete CI/CD

Un ataque a la cadena de suministro ha comprometido las acciones de GitHub de Trivy, una herramienta de escaneo de vulnerabilidades, exponiendo potencialmente miles de flujos de trabajo de CI/CD a malware. El ataque, detectado el 20 de marzo de 2026, involucró a un atacante que forzó la actualizació

Trivy: Ataque comprometió herramientas de seguridad

Un actor malicioso comprometió temporalmente la cadena de suministro del ecosistema Trivy, una herramienta de seguridad de código abierto, entre el 19 y el 22 de marzo de 2026. El atacante utilizó credenciales comprometidas para publicar versiones maliciosas de Trivy v0.69.4, v0.69.5 y v0.69.6, así