IDEs derivados de VSCode exponen a desarrolladores a ataques por “extensiones recomendadas”

Una nueva amenaza en la cadena de suministro de software ha encendido las alarmas en la comunidad de desarrollo: varios entornos de desarrollo integrados (IDE) basados en Visual Studio Code (VSCode), como Cursor, Windsurf, Google Antigravity y Trae, están exponiendo a sus usuarios a ataques mediante recomendaciones de extensiones maliciosas. Según investigadores de la firma … Leer más

¡Alerta Urgente! PHP 8.1 Llega a su Fin de Vida el 31 de Diciembre de 2025

Por Arce Systems – news.arcesystems.com.co ¡Desarrolladores, atención! Llego el fin definitivo del soporte para PHP 8.1. Esta versión, que ha sido un pilar para millones de sitios web desde su lanzamiento, alcanzará su End of Life (EOL) el 31 de diciembre de 2025, según la política oficial de PHP. De acuerdo con la página de … Leer más

ALERTA: Fin del Soporte Gratuito de Windows 10 (Home y Pro) – Riesgos de Seguridad por No Migrar

Por: Equipo de Arce Systems El 14 de octubre de 2025, Microsoft puso fin al soporte gratuito para Windows 10 Home y Pro, marcando el fin de vida (EOL) de este sistema operativo ampliamente utilizado. Aunque los dispositivos siguen funcionando, ya no reciben actualizaciones de seguridad, parches ni soporte técnico oficial. Esto expone a usuarios … Leer más

ALERTA: Fin del Soporte Extendido para Microsoft SQL Server 2014 – Estamos en el Año 1 de Extended Security Updates (ESU)

Por: Equipo de Arce Systems El 9 de julio de 2024, Microsoft finalizó el soporte extendido para SQL Server 2014, marcando el fin de su ciclo de vida estándar de 10 años (5 años de soporte mainstream + 5 años de soporte extendido). Desde entonces, no se proporcionan actualizaciones de seguridad gratuitas ni correcciones no … Leer más

Falla Crítica en PostgreSQL: Ejecución de Código Arbitrario como Superusuario (CVE-2023-39417)

Por: Equipo Arce Systems Una vulnerabilidad de inyección SQL en PostgreSQL, identificada como CVE-2023-39417, permite a un atacante autenticado con privilegios limitados ejecutar código arbitrario como el superusuario bootstrap. Esta falla se exploita a través de extensiones vulnerables no empaquetadas (non-bundled) y representa un riesgo significativo para entornos que utilizan extensiones de terceros. Aunque la … Leer más