Blog
Perspectivas sobre desarrollo de software, seguridad y tecnología de nuestro equipo.

Un prototipo contaminado puede secuestrar su tráfico de axios. Actualice a 1.18.0.
axios acaba de divulgar CVE-2026-67320, una vulnerabilidad de contaminación de prototipos en su adaptador HTTP de Node.js que puede redirigir las solicitudes salientes de su servidor a través de un proxy controlado por un atacante y filtrar credenciales por HTTP en texto plano. Es un recordatorio contundente de que una dependencia que apenas configura sigue siendo superficie de ataque. Esto es lo que debe parchear, y lo que debe cambiar más allá del parche.

Un zero-day en Chrome está siendo explotado ahora mismo. Esto es lo que su equipo de desarrollo debería hacer realmente.
CVE-2026-3910 ataca el motor JavaScript V8 de Chrome y ya se está utilizando en ataques reales. Afecta a todos los navegadores basados en Chromium que usa su equipo. Explicamos qué ocurrió, por qué importa más allá de «simplemente actualice Chrome», y los pasos prácticos que la mayoría de los equipos siguen ignorando.