Tema
Ciclo de vida del software y dependencia del proveedor
Dentro de la faceta Tema, la inteligencia temática Ciclo de vida del software y dependencia del proveedor conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Empresas de servicios en la nube de Norteamérica
La verdadera prueba de Pega es el caso que regresa tres meses después
Pegasystems ha dedicado décadas a convertir reglas, asignaciones y registros en casos empresariales de larga duración. Esa trayectoria le da a Pega una respuesta plausible al problema de gobernar agentes de IA, pero no un pase libre. Un sistema útil debe mantener el estado…

Empresas de servicios en la nube de Norteamérica
JFROG puede preservar el candidato de lanzamiento. No puede proporcionar la procedencia faltante
La propuesta más fuerte de JFROG no es que Artifactory pueda albergar una enorme cantidad de paquetes. Es que una empresa puede identificar un candidato de lanzamiento, conservar sus bytes exactos y la evidencia que lo respalda, y mover ese mismo candidato hacia producción sin…

Empresas de servicios en la nube globales
Adobe convirtió el código fuente y los registros de clientes en una prueba de rendición de cuentas de credenciales
Adobe convirtió el código fuente y los registros de clientes en una prueba de rendición de cuentas compartida, ya que el registro de la filtración de 2013 unió la protección de contraseñas de Adobe ID, el alcance de los datos de pago, la custodia del código fuente del producto…

Institucionales globales
Panasonic convierte la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de proveedores
Panasonic convirtió la intrusión en su servidor de archivos en una prueba de responsabilidad sobre los datos de sus proveedores, ya que su aviso de 2021 y su actualización de 2022 transformaron un servidor de archivos en Japón, una ruta de acceso en el extranjero, registros de…

Empresas de servicios en la nube de Norteamérica
MOVEit mostró cómo los planos de control de transferencia de archivos pueden convertir el tiempo de parche en divulgación masiva
La campaña de MOVEit no fue solo una historia de explotación de día cero. Mostró cómo un plano de control de transferencia de archivos gestionado puede convertirse en un amplificador de divulgación: la explotación comenzó antes del parche público, los avisos de emergencia…

Empresas de servicios en la nube de Europa y Oriente Medio
Redwood RunMyJobs y la dura economía de un flujo de trabajo recuperado
RunMyJobs puede hacer que un amplio conjunto de trabajos SAP, transferencias de archivos, cargas de datos y tareas en la nube sean legibles desde un solo lugar. Sin embargo, su valor se decide tras un fallo común: si la plataforma y sus operadores pueden determinar qué sucedió…

Empresas de servicios en la nube de Norteamérica
Jive y la larga vida media del conocimiento empresarial
Jive se propuso hacer que una gran empresa fuera más fácil de conocer: quién tiene la respuesta, qué documento está actualizado y dónde debe continuar una discusión. Su historia plantea ahora una pregunta más difícil. Cuando la plataforma misma se vuelve duradera, ¿sigue…

Empresas de servicios en la nube globales
JetBrains TeamCity convirtió los servidores de compilación en una superficie de responsabilidad de la cadena de suministro de software
La vulnerabilidad de omisión de autenticación de TeamCity de 2023 demostró por qué la infraestructura de desarrollo no es una herramienta de back-office: cuando un servidor de compilación puede ser alcanzado por atacantes, el código fuente, los secretos de firma, las credenciales…

Empresas de servicios en la nube globales
VMware ESXiArgs mostró cómo los parches antiguos de hipervisor se convierten en deberes de continuidad
La ola de ransomware ESXiArgs demostró que el riesgo de virtualización puede permanecer latente hasta que una brecha de parche antigua se convierte en una interrupción masiva: VMware ya había emitido correcciones para la vulnerabilidad OpenSLP subyacente, pero los hipervisores…

Empresas de servicios en la nube globales
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo
Sophos convirtió la corrección del firewall en una prueba de responsabilidad de confianza en el dispositivo porque el registro del zero-day Asnarok y el parche de emergencia de Sophos XG Firewall de 2020 convirtió una superficie de confianza operativa crítica en una prueba…

Empresas de servicios en la nube globales
Exposición J-Web: responsabilidad en firewalls de Juniper
Juniper convirtió la exposición de J-Web en una prueba de responsabilidad en la gestión de firewalls, debido a que la cadena de vulnerabilidades y el registro de explotación de J-Web en dispositivos SRX y EX en 2023 transformaron una superficie de confianza operativa crítica en…

Empresas de telecomunicaciones nacionales globales
Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE
Deutsche Telekom convirtió el firmware de los routers en una prueba nacional de rendición de cuentas de CPE porque la interrupción de routers de Deutsche Telekom en 2016, el ataque de botnet fallido, la actualización de firmware y el registro judicial convirtieron una superficie…

Empresas de servicios en la nube globales
El phishing de GitHub en Dropbox como prueba de rendición de cuentas por acceso al código
El incidente de phishing de GitHub en Dropbox de 2022 no se convirtió en un caso de rendición de cuentas público porque los atacantes accedieran a contenido de clientes o sistemas de producción. Su importancia es más estrecha y sin embargo seria: se obtuvieron credenciales de…
