fuente: https://cybersecuritynews.com/openai-open-sources-codex-security-cli/
OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a encontrar, validar y corregir vulnerabilidades de seguridad en sus bases de código.
Este lanzamiento representa un paso importante para integrar el análisis de seguridad basado en IA en los flujos de trabajo de desarrollo cotidianos, permitiendo a los equipos escanear repositorios, revisar solicitudes de extracción e incorporar comprobaciones automatizadas directamente en los pipelines de CI/CD.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →