Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Vulnerabilidad en Azure Cosmos DB: Clave de acceso a nivel de plataforma que podía acceder a cualquier base de datos
CYBERSECURITY

Vulnerabilidad en Azure Cosmos DB: Clave de acceso a nivel de plataforma que podía acceder a cualquier base de datos

Una vulnerabilidad ahora parcheada en Azure Cosmos DB podría haber permitido a un atacante escapar del sandbox de consultas Gremlin del servicio y obtener acceso de lectura y escritura completo a las bases de datos en los inquilinos de los clientes, según Wiz. Wiz, que denominó al ataque CosmosEscape, afirmó que la cadena de explotación comenzó con una consulta creada contra una base de datos Gremlin controlada por el atacante. Desde allí, se ejecutó código en

1 MIN DE LECTURA arrow_forward
Demostrando el compromiso con la sostenibilidad de los registros de paquetes
CYBERSECURITY

Demostrando el compromiso con la sostenibilidad de los registros de paquetes

Los repositorios públicos de paquetes no son extensiones gratuitas de la infraestructura corporativa. Se sitúan directamente en el camino del desarrollo de software moderno. Cada resolución de dependencias, construcción automatizada, escaneo de seguridad y lanzamiento dependen de una infraestructura que alguien debe operar, proteger, mantener y mejorar.

1 MIN DE LECTURA arrow_forward
CISA establece una nueva línea base para SBOM
CYBERSECURITY

CISA establece una nueva línea base para SBOM

CISA y sus socios han publicado los elementos mínimos para un Inventario de Materiales de Software (SBOM) para 2026, reemplazando las directrices de 2021 de la NTIA. Un SBOM enumera los componentes de software y sus enlaces en la cadena de suministro, lo que permite a las empresas ver qué hay en su código, evaluar los riesgos y fortalecer las prácticas de seguridad.

1 MIN DE LECTURA arrow_forward
Aplicación de Salud y Seguridad (HS) del Sistema de Vuelo Central (cFS) de la NASA
CYBERSECURITY

Aplicación de Salud y Seguridad (HS) del Sistema de Vuelo Central (cFS) de la NASA

El sistema de salud y seguridad (HS) de NASA Core Flight System (cFS) en las versiones <=v7.0.1 sufre de una referencia a un puntero NULL (CVE‑2026‑18064). Ejecutar un comando específico puede provocar que la aplicación HS se bloquee, causando una denegación de servicio y reinicio del procesador. La falla se debe a una corrección incompleta de CVE‑2026‑15352. NASA está desarrollando un parche oficial; mientras tanto, los usuarios pueden actualizar a la última rama de desarrollo (commit 828855f…) o esperar a su lanzamiento. CISA recomienda minimizar la exposición de la red, aislar las redes de control detrás de firewalls, utilizar VPN para el acceso remoto y adoptar las mejores prácticas de ciberseguridad.

4 MIN DE LECTURA arrow_forward
CISA insta al sector de sistemas de agua y aguas residuales a proteger los sistemas OT contra actividades dirigidas a los PLCs
CYBERSECURITY

CISA insta al sector de sistemas de agua y aguas residuales a proteger los sistemas OT contra actividades dirigidas a los PLCs

CISA advierte que los actores cibernéticos están dirigiendo ataques a los PLCs en el sector del agua, bloqueando a los operadores cambiando contraseñas e IPs. Esto causa avisos de “cocer el agua” y interrupciones en la operación manual. Todas las empresas de suministro de agua deben eliminar los PLCs expuestos de internet, implementar VPN, cambiar contraseñas predeterminadas, permitir IPs y mantener copias de seguridad limpias. Los propietarios de Rockwell Automation deben seguir sus guías específicas.

3 MIN DE LECTURA arrow_forward
Johnson Controls OpenBlue Empleado
CYBERSECURITY

Johnson Controls OpenBlue Empleado

Johnson Controls emitió un aviso de seguridad (JCI‑PSA‑2026‑09) para las versiones de OpenBlue Employee (FMS Employee) ≤ V2025.3.1. Tres vulnerabilidades (CVE‑2026‑21662, CVE‑2026‑34495, CVE‑2026‑34497) permiten a los atacantes cargar archivos peligrosos, almacenar payloads de scripts entre sitios o inyectar HTML arbitrario. Los sistemas vulnerables incluyen sectores críticos de fabricación, instalaciones comerciales, servicios gubernamentales, transporte y energía en todo el mundo. Johnson Controls recomienda aplicar la última actualización, limitar el acceso a usuarios autorizados, aplicar una autenticación fuerte, habilitar la opción “No mostrar archivos”, utilizar un firewall de aplicaciones web, monitorear archivos maliciosos y eliminar las cargas innecesarias. CISA recomienda minimizar la exposición de la red, colocar las redes de sistemas de control detrás de firewalls, utilizar VPNs para el acceso remoto y seguir sus mejores prácticas de ciberdefensa.

5 MIN DE LECTURA arrow_forward