fuente: https://cybersecuritynews.com/openai-open-sources-codex-security-cli/
OpenAI ha liberado el código fuente de Codex Security, una herramienta de línea de comandos y un SDK de TypeScript diseñados para ayudar a los desarrolladores a encontrar, validar y corregir vulnerabilidades de seguridad en sus bases de código.
Este lanzamiento representa un paso importante para integrar el análisis de seguridad basado en IA en los flujos de trabajo de desarrollo cotidianos, permitiendo a los equipos escanear repositorios, revisar solicitudes de extracción e incorporar comprobaciones automatizadas directamente en los pipelines de CI/CD.
Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....
Leer artículo →Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...
Leer artículo →El dominio principal de enlaces cortos de Telegram, t.me, vuelve a funcionar tras haber estado en estado "serverHold" a nivel de registro esta mañana....
Leer artículo →