Tema
Ciclo de vida del software y dependencia del proveedor
Dentro de la faceta Tema, la inteligencia temática Ciclo de vida del software y dependencia del proveedor conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de servicios en la nube globales
GitLab: prueba de restauración de copias de seguridad como rendición de cuentas
GitLab es un caso de riesgo y rendición de cuentas porque el incidente de la base de datos de GitLab.com en 2017 mostró cómo una plataforma de desarrollo alojada puede hacer que la evidencia de copias de seguridad, los simulacros de restauración, el acceso de administradores, la…

Empresas de servicios en la nube globales
Cargador de Bash de Codecov: un caso de responsabilidad por secretos de CI
Codecov es un caso de riesgo y responsabilidad porque el compromiso del cargador de Bash en 2021 mostró cómo una herramienta de telemetría para desarrolladores puede convertirse en un punto de recolección de credenciales dentro de los entornos de CI de los clientes.

Institucionales globales
British Library convirtió la recuperación del ransomware en una prueba de continuidad del servicio público cultural
British Library es un caso de riesgo y responsabilidad porque el ataque de ransomware de octubre de 2023 demostró que las instituciones culturales ahora operan servicios públicos digitales críticos cuya continuidad debe juzgarse por el acceso a las colecciones, los flujos de…

Empresas institucionales de Norteamérica
Knight Capital: fallo de despliegue y reversión como prueba de control y rendición de cuentas
Knight Capital Group es un caso de riesgo y rendición de cuentas porque el incidente de agosto de 2012 mostró cómo un fallo de despliegue de software puede convertirse en un fallo de control del mercado cuando la gestión de lanzamientos, la eliminación de código inactivo, los…

Empresas de servicios en la nube globales
Docker Hub convirtió el restablecimiento de tokens en una prueba de responsabilidad de la cadena de suministro de contenedores
Docker Hub es un caso de riesgo y responsabilidad porque su aviso de acceso no autorizado de 2019 puso a prueba si un registro de desarrolladores podía demostrar que los tokens expuestos fueron invalidados, delimitados e investigados antes de que un incidente del registro se…

Institucionales globales
El Boeing 737 MAX y el MCAS: un caso de responsabilidad y riesgo en seguridad del transporte
El MCAS del Boeing 737 MAX es un caso de riesgo y responsabilidad debido a dos accidentes fatales, una suspensión global, investigaciones públicas, resoluciones penales, acciones de retorno al servicio de los reguladores y un escrutinio continuo de la gobernanza de seguridad que…

Empresas de servicios en la nube globales
WhatsApp convirtió el abuso de software espía en una prueba de responsabilidad sobre la confianza en el punto final
WhatsApp es un caso de riesgo y responsabilidad porque un servicio de mensajería con cifrado de extremo a extremo tuvo que confrontar un límite de confianza diferente: el punto final, la pila de llamadas y la infraestructura de la plataforma. El registro público en torno a…

Institucionales globales
NATS convirtió un mensaje de plan de vuelo poco común en una prueba de responsabilidad del tráfico aéreo de modo común
Un plan de vuelo válido con una combinación inusual de atributos de ruta detuvo el procesamiento automatizado tanto en el sistema primario como en el secundario de planes de vuelo del Reino Unido el 28 de agosto de 2023. La seguridad se preservó restringiendo el tráfico, pero el…

Expediente
XZ Utils convirtió los tarballs de lanzamiento en una prueba de responsabilidad en la cadena de suministro de software
La puerta trasera de XZ Utils no se convirtió en un compromiso masivo, pero expuso un fallo de control con alcance global: el código fuente confiado, una versión firmada y el paquete realmente construido por los distribuidores de Linux no eran el mismo objeto de seguridad.

Empresas institucionales de Norteamérica
VA y Oracle Health: los fallos de reinicio del EHR se convierten en una prueba de rendición de cuentas para la seguridad del paciente
La modernización del historial médico electrónico del Departamento de Asuntos de Veteranos es un caso de responsabilidad por seguridad del paciente porque una plataforma clínica puede estar técnicamente disponible mientras que las órdenes, los datos de medicamentos, los avisos de…

Empresas institucionales de Norteamérica
AECL Therac-25 convirtió los bloqueos dependientes de software en una prueba de responsabilidad de seguridad de dispositivos médicos
Las sobredosis de radiación del Therac-25 a menudo se reducen a una historia de advertencia sobre dos defectos de programación. El registro público respalda una conclusión más dura. Los caminos de software sensibles al tiempo fueron desencadenantes directos en tres accidentes…

Institucionales globales
Ariane 5 vuelo 501: suposiciones heredadas como prueba de validación y responsabilidad
El vuelo 501 del Ariane 5 a menudo se reduce a una conversión numérica insegura en código reutilizado. El registro oficial respalda ese hecho técnico, pero no esa visión estrecha de la responsabilidad. Una función de alineación innecesaria permaneció activa; una suposición de…

Empresas institucionales de Norteamérica
El pago erróneo de Citibank a Revlon convirtió las interfaces de aprobación en una prueba de responsabilidad de control financiero
Citibank pretendía enviar los intereses del préstamo sindicado de Revlon mientras trasladaba el principal a través de una cuenta de lavado interna. En su lugar, un flujo de trabajo heredado, un malentendido compartido y aprobaciones que no probaron la transacción de forma…

Institucionales globales
Samsung Galaxy Note7 convirtió la calificación de las baterías de reemplazo en una prueba global de rendición de cuentas sobre retiradas de productos
El fallo del Galaxy Note7 no fue solo un caso de celdas de iones de litio defectuosas. Fue una prueba de si un fabricante que había identificado una población de baterías como insegura podía demostrar que la población de reemplazo era segura antes de pedir a los clientes que…
Líderes
Dave McBreen y la capa de registro bajo la superficie de consumo de Identity Digital
El registro público de Dave McBreen no es la historia de un fundador ruidoso rehaciendo el mercado de dominios desde un pódium. Es el caso más silencioso de un operador que entró en Name.com cuando el registrador era aún joven, trabajó cerca de su software e infraestructura, y…
Líderes
Neeraj Pathak y la capa de entrega detrás de la OSS de banda ancha
El registro público de Neeraj Pathak es una forma limitada pero útil de leer el trabajo del software de telecomunicaciones desde el lado de la prestación de servicios: no como una biografía limpia de un proveedor, ni como un reclamo de control personal sobre las redes de banda…
Líderes
Mark Bolzern y la capa de venta minorista que ayudó a Linux a convertirse en infraestructura comercial
El registro público de Mark Bolzern no es una biografía convencional de fundador de software. Es una forma de ver el Linux comercial temprano a través del trabajo de empaquetado, venta, soporte y visibilización de un sistema operativo que pasaba de la cultura voluntaria al uso…

Empresas de servicios en la nube globales
GitHub convirtió la recuperación de Actions en una prueba de responsabilidad sobre la dependencia de CI
GitHub Actions es un caso de riesgo y responsabilidad porque la CI/CD alojada ya no es una simple comodidad para desarrolladores. Es una puerta de lanzamiento, una superficie de automatización de seguridad, un motor de actualización de dependencias, una señal de cumplimiento y…

Institucionales globales
Adobe convirtió la evidencia del almacenamiento de contraseñas en una prueba de responsabilidad de identidad a largo plazo
Adobe Inc. es un caso de riesgo y responsabilidad porque el problema de la responsabilidad es que las decisiones sobre el almacenamiento de contraseñas tomadas antes de una brecha pueden seguir imponiendo costes después de que la empresa haya restablecido las cuentas y desviado…

Institucionales globales
NVIDIA convirtió la exposición de código fuente y certificados en una prueba de responsabilidad de confianza en el software
NVIDIA Corporation es un caso de riesgo y responsabilidad porque el problema de responsabilidad es que la confianza en el software se extiende más allá de la empresa vulnerada cuando los certificados, los controladores, el código fuente y los ecosistemas de desarrolladores pueden…
