Detalle de la noticia

Vulnerabilidad

Legit Security extends automated fixes to vulnerable open-source dependencies

Fuente: Help Net Security Publicado: 01/10/2026 · 13:04 UTC
Compartir:
Vulnerabilidad Legit Security extends automated fixes to vulnerable open-source dependencies
Imagen: Help Net Security

La com­pa­ñía Legit Se­cu­rity ha am­plia­do su fun­ción de so­lu­ción au­to­ma­ti­za­da, co­no­ci­da como Agen­tic Re­me­dia­tion, para abar­car fa­llos de se­gu­ri­dad pre­sen­tes en de­pen­den­cias de có­di­go abier­to y no úni­ca­men­te en el có­di­go de­sa­rro­lla­do de forma in­ter­na. Esta ac­tua­li­za­ción busca per­mi­tir que los equi­pos de de­sa­rro­llo lo­gren so­lu­cio­nar los pro­ble­mas de­tec­ta­dos de ma­ne­ra au­to­má­ti­ca y ve­ri­fi­ca­da, evi­tan­do así el pro­ce­so de tria­je ma­nual.

El pro­ble­ma que se pre­ten­de re­sol­ver surge del des­fa­se entre la ve­lo­ci­dad con la que se pro­du­cen apli­ca­cio­nes (im­pul­sa­da por el uso de có­di­go ge­ne­ra­do por in­te­li­gen­cia ar­ti­fi­cial) y la ca­pa­ci­dad de los flu­jos de tra­ba­jo tra­di­cio­na­les de se­gu­ri­dad para ges­tio­nar los re­por­tes pen­dien­tes. Como la ma­yo­ría del soft­wa­re ac­tual se com­po­ne de ele­men­tos ex­ter­nos, los in­con­ve­nien­tes sue­len ha­llar­se en capas pro­fun­das de ter­ce­ros, un vo­lu­men que los mé­to­dos ha­bi­tua­les ba­sa­dos en in­ter­ven­ción hu­ma­na ya no lo­gran pro­ce­sar a tiem­po.

Para ope­rar sobre una de­pen­den­cia vul­ne­ra­ble, el agen­te del sis­te­ma lo­ca­li­za el pa­que­te afec­ta­do, de­ter­mi­na si es un com­po­nen­te di­rec­to o in­di­rec­to, busca la ac­tua­li­za­ción más se­gu­ra que no rompa el fun­cio­na­mien­to ac­tual, apli­ca la mo­di­fi­ca­ción en la con­fi­gu­ra­ción y el ar­chi­vo de blo­queo, rea­li­za un nuevo es­ca­neo para com­pro­bar que el pro­ble­ma des­apa­re­ció y fi­nal­men­te ge­ne­ra una so­li­ci­tud de ex­trac­ción lista para re­vi­sión. En si­tua­cio­nes donde es ne­ce­sa­rio un salto de ver­sión mayor, el sis­te­ma in­cor­po­ra un aná­li­sis asis­ti­do para pro­po­ner adap­ta­cio­nes en el có­di­go fuen­te, mar­can­do ex­plí­ci­ta­men­te en la so­li­ci­tud de ex­trac­ción qué parte ha sido ve­ri­fi­ca­da me­dian­te es­ca­neo y qué parte re­quie­re una re­vi­sión más cui­da­do­sa por parte de los de­sa­rro­lla­do­res.