{"id":523735,"date":"2022-12-13T19:01:53","date_gmt":"2022-12-13T19:01:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades-de-codigo-abierto\/"},"modified":"2022-12-13T19:01:53","modified_gmt":"2022-12-13T19:01:53","slug":"google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades-de-codigo-abierto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades-de-codigo-abierto\/","title":{"rendered":"Google lanza la mayor base de datos distribuida de vulnerabilidades de c\u00f3digo abierto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Base de datos de c\u00f3digo abierto\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEis6oAWStQsLIkq7eQ6yKYLfR9X7BAk70-AhJERFb7YRdEsu2xKG-0YqkBQ85JWGckWc6_ZLnN_mwFOTMsOQ07faoSNtA47RZOVCv3eEVel-EAduFV3dRS4Y8aoyDW7aTs2DGG0jQ5NTcdEHUZHCfEcHnAxq-80IOcKwJKLZ-N0lTLHPWy2NQBrTE9i\/s728-e1000\/OSV.png\" alt=\"Esc\u00e1ner OSV\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Esc\u00e1ner OSV\"\/><\/div>\n<p>Google anunci\u00f3 el martes la disponibilidad de c\u00f3digo abierto de <strong>Esc\u00e1ner OSV<\/strong>un esc\u00e1ner que tiene como objetivo ofrecer un f\u00e1cil acceso a la informaci\u00f3n de vulnerabilidad sobre varios proyectos.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/google\/osv-scanner\" target=\"_blank\">Herramienta basada en Go<\/a>impulsado por las vulnerabilidades de c\u00f3digo abierto (<a rel=\"nofollow noopener\" href=\"https:\/\/osv.dev\/list\" target=\"_blank\">OSV<\/a>), est\u00e1 dise\u00f1ada para conectar &#8220;la lista de dependencias de un proyecto con las vulnerabilidades que las afectan&#8221;, dijo el ingeniero de software de Google, Rex Pan, en una publicaci\u00f3n compartida con The Hacker News.<\/p>\n<p>&#8220;OSV-Scanner genera informaci\u00f3n de vulnerabilidad confiable y de alta calidad que cierra la brecha entre la lista de paquetes de un desarrollador y la informaci\u00f3n en las bases de datos de vulnerabilidad&#8221;, agreg\u00f3 Pan.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La idea es identificar todas las dependencias transitivas de un proyecto y resaltar las vulnerabilidades relevantes utilizando datos extra\u00eddos de la base de datos OSV.dev.<\/p>\n<p>Google declar\u00f3 adem\u00e1s que la plataforma de c\u00f3digo abierto admite 16 ecosistemas, contando todos los principales idiomas, distribuciones de Linux (Debian y Alpine), as\u00ed como Android, Linux Kernel y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/google\/oss-fuzz\" target=\"_blank\">OSS-Fuzz<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670958113_663_Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" alt=\"\" border=\"0\" data-original-height=\"481\" data-original-width=\"728\"\/><\/div>\n<p>El resultado de esta expansi\u00f3n es que OSV.dev es un repositorio de m\u00e1s de 38 000 avisos, frente a las 15 000 alertas de seguridad de hace un a\u00f1o, con Linux (27,4 %), Debian (23,2 %), PyPI (9,5 %), Alpine (7,9 %) y npm (7,1 %) ocupando los cinco primeros puestos.<\/p>\n<p>En cuanto a los pr\u00f3ximos pasos, el gigante de Internet se\u00f1al\u00f3 que est\u00e1 trabajando para incorporar soporte para fallas de C\/C++ mediante la creaci\u00f3n de una &#8220;base de datos de alta calidad&#8221; que implica agregar &#8220;metadatos de nivel de confirmaci\u00f3n precisos a CVE&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670958113_841_Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" alt=\"\" border=\"0\" data-original-height=\"358\" data-original-width=\"728\"\/><\/div>\n<p>\\<\/p>\n<p>OSV-Scanner llega casi dos meses despu\u00e9s de que Google lanzara GUAC, abreviatura de Graph for Understanding Artifact Composition, para complementar los niveles de la cadena de suministro para artefactos de software (<a rel=\"nofollow noopener\" href=\"https:\/\/slsa.dev\/\" target=\"_blank\">SLSA<\/a> o &#8220;salsa&#8221;) como parte de sus esfuerzos para fortalecer la seguridad de la cadena de suministro de software.<\/p>\n<p>La semana pasada, Google tambi\u00e9n public\u00f3 un nuevo &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/technology\/safety-security\/new-insights-for-defending-the-software-supply-chain\/\" target=\"_blank\">Perspectivas sobre seguridad<\/a>informe que pide a las organizaciones que desarrollen e implementen un marco SLSA com\u00fan para evitar la manipulaci\u00f3n, <a rel=\"nofollow noopener\" href=\"https:\/\/www.sigstore.dev\/\" target=\"_blank\">mejorar la integridad<\/a>y paquetes seguros contra amenazas potenciales.<\/p>\n<p>Otras recomendaciones presentadas por la empresa incluyen asumir responsabilidades adicionales de seguridad de c\u00f3digo abierto y adoptar un enfoque m\u00e1s hol\u00edstico para abordar riesgos como los presentados por la vulnerabilidad Log4j y el incidente de SolarWinds en los \u00faltimos a\u00f1os.<\/p>\n<p>\u201cLos ataques a la cadena de suministro de software generalmente requieren una gran aptitud t\u00e9cnica y un compromiso a largo plazo para lograrlo\u201d, dijo la compa\u00f1\u00eda.  &#8220;Es m\u00e1s probable que los actores sofisticados tengan tanto la intenci\u00f3n como la capacidad de realizar este tipo de ataques&#8221;.<\/p>\n<p>&#8220;La mayor\u00eda de las organizaciones son vulnerables a los ataques de la cadena de suministro de software porque los atacantes se toman el tiempo para apuntar a proveedores externos con conexiones confiables a las redes de sus clientes. Luego usan esa confianza para profundizar en las redes de sus objetivos finales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/google-launches-largest-distributed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de diciembre de 2022\ue804Ravie Lakshman\u00e1nBase de datos de c\u00f3digo abierto\/vulnerabilidad Google anunci\u00f3 el martes la disponibilidad de<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,4661,4325,706,4664,1755,96558,4662,8666,4668,543,4667,1826,4654,4658,4659,4653,4655,4663,4666,4665,4660,12260],"class_list":["post-523735","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-base","tag-codigo","tag-como-hackear","tag-datos","tag-distribuida","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-mayor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/523735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=523735"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/523735\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=523735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=523735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=523735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}