EPISODE · Dec 16, 2025 · 17 MIN
Riesgos persistentes: Por qué las vulnerabilidades en Open Source no desaparecen
from Troya News - Cybersecurity Podcast · host Troya News
En este episodio exploramos los hallazgos clave del whitepaper The Persistence of Open Source Vulnerabilities de Sonatype. Aunque parezca contraintuitivo, muchas organizaciones siguen descargando y usando versiones vulnerables de componentes open source incluso cuando ya existen correcciones disponibles. Datos recientes muestran que vulnerabilidades emblemáticas como Log4Shell todavía representan una porción significativa de descargas cuatro años después, a pesar de que versiones seguras llevan tiempo disponibles. Analizamos qué significa este riesgo persistente, por qué ocurre —desde dependencias heredadas hasta hábitos de consumo y herramientas que generan ruido en lugar de orientar— y cómo equipos de desarrollo pueden cambiar sus prácticas para reducir este riesgo innecesario en sus pipelines de software y la seguridad de la cadena de suministro.Fuente: sonatype whitepapers the-persistence-of-open-source-vulnerabilities
Embed this episode
Ready to play
Riesgos persistentes: Por qué las vulnerabilidades en Open Source no desaparecen
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.