
Sign up to save your podcasts
Or


Descubre cómo el ataque a la cadena de suministro de Axios en NPM expuso uno de los mayores riesgos del ecosistema open source. En este video analizamos en profundidad el ataque a la cadena de suministro de Axios en NPM, uno de los incidentes de ciberseguridad más preocupantes del ecosistema JavaScript y open source. Tambien descubrirás cómo se comprometió la cuenta del mantenedor de Axios, cómo se distribuyó una dependencia maliciosa en NPM y de qué manera este ataque permitió la instalación de malware en entornos de desarrollo, servidores y pipelines de CI/CD.Igualmente exploramos quiénes podrían estar detrás del ataque, cuáles fueron las técnicas utilizadas, qué indicadores de compromiso se observaron y qué impacto puede tener este tipo de incidente en empresas, desarrolladores y plataformas tecnológicas. Si te interesa la ciberseguridad, la seguridad en NPM, los ataques supply chain, el malware en dependencias open source y la protección de la cadena de suministro de software, este análisis te dará contexto técnico y recomendaciones prácticas.En este contenido aprenderás:Qué fue el ataque a Axios en NPM.Cómo funcionan los ataques a la cadena de suministro de software.Qué riesgos existen al instalar dependencias de terceros.Cómo detectar paquetes maliciosos y actividad sospechosa.Qué medidas de seguridad pueden aplicar desarrolladores y organizaciones.#TroyaNews #Ciberseguridad #SupplyChainAttack #Axios
By Troya NewsDescubre cómo el ataque a la cadena de suministro de Axios en NPM expuso uno de los mayores riesgos del ecosistema open source. En este video analizamos en profundidad el ataque a la cadena de suministro de Axios en NPM, uno de los incidentes de ciberseguridad más preocupantes del ecosistema JavaScript y open source. Tambien descubrirás cómo se comprometió la cuenta del mantenedor de Axios, cómo se distribuyó una dependencia maliciosa en NPM y de qué manera este ataque permitió la instalación de malware en entornos de desarrollo, servidores y pipelines de CI/CD.Igualmente exploramos quiénes podrían estar detrás del ataque, cuáles fueron las técnicas utilizadas, qué indicadores de compromiso se observaron y qué impacto puede tener este tipo de incidente en empresas, desarrolladores y plataformas tecnológicas. Si te interesa la ciberseguridad, la seguridad en NPM, los ataques supply chain, el malware en dependencias open source y la protección de la cadena de suministro de software, este análisis te dará contexto técnico y recomendaciones prácticas.En este contenido aprenderás:Qué fue el ataque a Axios en NPM.Cómo funcionan los ataques a la cadena de suministro de software.Qué riesgos existen al instalar dependencias de terceros.Cómo detectar paquetes maliciosos y actividad sospechosa.Qué medidas de seguridad pueden aplicar desarrolladores y organizaciones.#TroyaNews #Ciberseguridad #SupplyChainAttack #Axios