search

Secciones

Cyber Security

2432 artículos

Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"
cybersecurity

Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"

El equipo de investigación de seguridad de JFrog rastrea y evalúa constantemente las nuevas vulnerabilidades divulgadas en el ecosistema de código abierto. Sus hallazgos revelan que, a menudo, las puntuaciones de gravedad asignadas a las vulnerabilidades no reflejan con precisión su impacto o riesgo de explotación reales. En 2025, los investigadores de JFrog revisaron las vulnerabilidades de gravedad crítica del National Vulnerability Database (NVD) y determinaron que el 96% de estas puntuaciones no correspondían con la verdadera gravedad de las vulnerabilidades.

From the Frog's mouth - JFrog Blog ·
22 de junio – Informe de inteligencia sobre amenazas
cybersecurity

22 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 22 de junio destaca hallazgos significativos en la investigación sobre ciberseguridad. Un incidente notable involucra al Departamento de Parques y Vida Silvestre de Texas, que sufrió una filtración de datos relacionada con un proveedor externo de su sistema de licencias. Esta filtración comprometió información sensible, incluyendo detalles de licencias de conducir, números de pasaporte, direcciones de correo electrónico, números de teléfono y direcciones residenciales. Para obtener más detalles, el informe completo está disponible para su descarga.

Check Point Research ·
Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica
cybersecurity

Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica

La investigación de Alexey Bukhteyev destaca la evolución de los modelos de lenguaje grandes (LLM) tanto en el desarrollo de software como de malware. La investigación de Check Point detalla cómo los ciberdelincuentes han utilizado cada vez más los LLM, incluidos herramientas como ChatGPT, para generar componentes ofensivos y crear herramientas maliciosas. Esta tendencia ha llevado a nuevas técnicas de ataque, como el ransomware que solo funciona en navegadores, demostrando las formas sofisticadas en que la IA se está utilizando en el cibercrimen.

Check Point Research ·
Martin Lee: Corriendo a través del Ártico (y el panorama de amenazas)
cybersecurity

Martin Lee: Corriendo a través del Ártico (y el panorama de amenazas)

¿Alguna vez te has preguntado cómo alguien pasa de estudiar virus humanos a liderar equipos de ciberseguridad? En este “Humans of Talos”, nos acompañará Martin Lee, Director de EMEA, para hablar sobre su trayectoria en la industria.

Cisco Talos Blog ·
ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365
cybersecurity

ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365

Talos ha identificado ARToken, una plataforma de servicio de phishing que se dirige a Microsoft 365. El panel de ARToken expone más de 80 puntos finales de API para el phishing de códigos de dispositivos, la persistencia de tokens de actualización primaria, el acceso al correo electrónico, las operaciones de BEC y la extracción de SharePoint.

Cisco Talos Blog ·
Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy
cybersecurity

Cuando los escaneos de seguridad sobrecargan el cerebro: Solucionando el problema de agotamiento de etcd de Trivy

Este artículo es de Pushkar Joglekar, Ingeniero Principal de Seguridad en Broadcom, donde se centra en las distribuciones de Kubernetes de VMware. Pushkar es un mantenedor de seguridad de Kubernetes y coautor de los capítulos de seguridad en el libro “The Kubernetes Book” de Nigel Poulton. Escribe basándose en su experiencia en la seguridad de la infraestructura a gran escala. Comienza con un fallo en el despliegue. Intentas una solución rápida, tal vez…

Aqua ·
Acelerar el cronograma de seguridad cuántica
cybersecurity

Acelerar el cronograma de seguridad cuántica

Estamos acelerando la preparación para la seguridad cuántica y compartimos lo que las organizaciones pueden hacer ahora para hacer la transición de manera más temprana y con confianza. El artículo “Acelerando el cronograma de seguridad cuántica” se publicó originalmente en el Blog de Seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
Novedades en Microsoft Security: Junio de 2026
cybersecurity

Novedades en Microsoft Security: Junio de 2026

Las actualizaciones de este mes ayudan a los equipos de seguridad y TI a fortalecer las bases de identidad y de múltiples nubes, a proteger los datos dondequiera que se encuentren y a asegurar los flujos de trabajo de los desarrolladores que impulsan la innovación en IA. El artículo “Novedades en Microsoft Security: Junio 2026” apareció originalmente en el blog de Microsoft Security.

Cloud security Insights | Microsoft Security Blog ·
La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial
cybersecurity

La amenaza de seguridad nacional oculta dentro del software impulsado por la inteligencia artificial

La IA está teniendo un impacto significativo en las estructuras de misión federales, lo que requiere procesos de seguridad que puedan adaptarse a la creciente superficie de ataque. Ha transformado la forma en que los equipos desarrollan software, identifican amenazas, analizan inteligencia, automatizan flujos de trabajo y toman decisiones relacionadas con la misión. Este cambio es particularmente crítico para las organizaciones de defensa involucradas en inteligencia, guerra electrónica, operaciones cibernéticas y sistemas basados en software, lo que convierte a la IA en una parte fundamental de sus operaciones.

2024 Sonatype Blog ·
¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?
cybersecurity

¿Cómo proteger una carga de trabajo que no puede parchear de inmediato?

TL;DR La gestión de vulnerabilidades está colapsando debido a la escala, y el tiempo de remediación para las cargas de trabajo de producción no será lo suficientemente rápido para mantenerse al día con los ataques que se adaptan a la velocidad de las máquinas. Aqua vShield es una capacidad de tiempo de ejecución patentada que cierra la brecha entre el descubrimiento y la remediación al aplicar controles compensatorios directamente dentro de los contenedores en ejecución, bloqueando

Aqua ·