search

Secciones

Cyber Security

2432 artículos

¿Qué significa la actualización del catálogo de técnicas de amenaza de junio de 2026 para su entorno de AWS?
cybersecurity

¿Qué significa la actualización del catálogo de técnicas de amenaza de junio de 2026 para su entorno de AWS?

El equipo de respuesta a incidentes de AWS (AWS CIRT) identifica patrones que se repiten en diferentes situaciones cuando ayuda a los clientes a responder a incidentes de seguridad. Nos apasiona asegurar que la información esté disponible para que todos puedan mejorar su postura de seguridad y la capacidad de su organización para resistir las interrupciones. El principal método que utilizamos para compartir esta información es el

AWS Security Blog ·
Añadir la documentación de Auth0 a Claude Code
cybersecurity

Añadir la documentación de Auth0 a Claude Code

Elimine los cambios de contexto durante el desarrollo de la autenticación. Aprenda a conectar el servidor Auth0 MCP con Claude Code para acceder en tiempo real a la documentación completa de Auth0 directamente en su entorno de terminal.

Auth0 Blog ·
29 de junio – Informe de inteligencia sobre amenazas
cybersecurity

29 de junio – Informe de inteligencia sobre amenazas

El boletín de inteligencia sobre amenazas para la semana que comienza el 29 de junio destaca los hallazgos recientes de investigación cibernética. Un incidente significativo involucró a Polymarket, un mercado de predicción de criptomonedas, que confirmó un ataque a la cadena de suministro. Esta brecha ocurrió después de que se inyectara malware en su sitio web a través de un proveedor de interfaz de usuario de terceros comprometido. Como resultado, los usuarios fueron engañados para aprobar transacciones fraudulentas. El informe destaca los riesgos continuos asociados con las vulnerabilidades en la cadena de suministro.

Check Point Research ·
La Cloud Security Alliance extiende su liderazgo en seguridad basada en IA a Agentic AI con la adición de la certificación AIUC-1 al registro STAR
cybersecurity

La Cloud Security Alliance extiende su liderazgo en seguridad basada en IA a Agentic AI con la adición de la certificación AIUC-1 al registro STAR

La Cloud Security Alliance (CSA) se ha asociado con AIUC-1 para crear una nueva certificación para que las empresas puedan identificar proveedores que hayan demostrado que sus agentes y sistemas de IA autónomos son seguros, confiables y seguros. Anunciado el 30 de junio de 2026, esta iniciativa responde a la creciente necesidad de una garantía verificable en las tecnologías de IA, enfatizando el compromiso de la CSA de promover la educación y los estándares en IA, en la nube y en la ciberseguridad Zero Trust.

Cloud Security Alliance ·
El regreso del miasma: Compromiso de la plataforma Leo en npm
cybersecurity

El regreso del miasma: Compromiso de la plataforma Leo en npm

La campaña Shai-Hulud Miasma ha introducido nuevos paquetes maliciosos debido a una cuenta de mantenimiento comprometida, lo que afecta a los ecosistemas de Leo Platform y RStreams. Sonatype ha identificado 23 versiones de paquetes maliciosos que explotan técnicas como binding.gyp para ejecutar código malicioso durante la instalación, evitando así los métodos de detección estándar. Las organizaciones deben tratar los entornos potencialmente afectados como comprometidos y llevar a cabo investigaciones exhaustivas, eliminando las versiones maliciosas y rotando cuidadosamente las credenciales para evitar una mayor exposición. Este incidente destaca el creciente riesgo en el ecosistema npm, donde los atacantes comprometen paquetes y flujos de trabajo de confianza en lugar de simplemente publicar nuevos paquetes maliciosos. La revisión regular del comportamiento de los paquetes durante la instalación es esencial para la seguridad.

2024 Sonatype Blog ·
Introducción al uso de COM por parte de las amenazas de Windows
cybersecurity

Introducción al uso de COM por parte de las amenazas de Windows

El Component Object Model (COM) es una tecnología fundamental de Windows utilizada por aplicaciones legítimas para la activación de objetos, la comunicación entre procesos, la automatización y la reutilización de componentes independientes de lenguaje. Esas mismas características lo hacen útil también para los actores maliciosos.

Cisco Talos Blog ·