Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

La FCC bloquea nuevos robots y convertidores de energía producidos en el extranjero debido a los riesgos cibernéticos

La Comisión Federal de Comunicaciones (FCC) agregó robots móviles y inversores de energía conectados producidos en el extranjero a su lista de productos cubiertos el 28 de julio. Esta medida generalmente impide que nuevos modelos reciban la autorización de equipo requerida para la importación, comercialización o venta en los EE. UU. Los modelos ya autorizados aún pueden venderse, y los dispositivos que la gente ya posee no se ven afectados. Compras y uso federales.

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
La FCC bloquea nuevos robots y convertidores de energía producidos en el extranjero debido a los riesgos cibernéticos
Depuración de enlaces de Amazon y secuestro de Chalk a npm para el grupo norcoreano Sapphire Sleet
CYBERSECURITY

Depuración de enlaces de Amazon y secuestro de Chalk a npm para el grupo norcoreano Sapphire Sleet

Amazon ha vinculado el secuestro de los paquetes npm debug y chalk de septiembre de 2025 a Corea del Norte. Durante diez meses, el incidente permaneció en el registro público como robo de criptomonedas: un mantenedor se hizo pasar por un dominio npm similar y utilizó un script que drenaba las billeteras en al menos 18 paquetes, que contenían más de 2 mil millones de descargas semanales. Los informes originales de Aikido y Wiz no lo atribuyeron

1 MIN DE LECTURA arrow_forward
Cisco FMC Vulnerabilidad de "día cero" explotada activamente, credenciales estáticas podrían exponer datos sensibles
CYBERSECURITY

Cisco FMC Vulnerabilidad de "día cero" explotada activamente, credenciales estáticas podrían exponer datos sensibles

La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó el miércoles una nueva vulnerabilidad de seguridad que afecta al software de Cisco Secure Firewall Management Center (FMC), a su catálogo de vulnerabilidades explotadas conocidas (KEV), tras informes de explotación de “cero días”. La vulnerabilidad, con el número CVE-2026-20316 (puntuación CVSS: 5.3), podría permitir que un atacante no autenticado y remoto se loguee.

1 MIN DE LECTURA arrow_forward
El atacante nunca descansa, y tampoco lo puede hacer tu prueba
CYBERSECURITY

El atacante nunca descansa, y tampoco lo puede hacer tu prueba

La inteligencia artificial está acelerando el desarrollo de software y está proporcionando a los atacantes capacidades a velocidades de máquina. Los equipos de seguridad deben probar continuamente el código creado con IA, regular los agentes y validar de forma independiente cada hallazgo.

1 MIN DE LECTURA arrow_forward
Anthropic confirma que Claude está inoperativo en todo el mundo.
CYBERSECURITY

Anthropic confirma que Claude está inoperativo en todo el mundo.

Claude está experimentando problemas para algunos usuarios, con Anthropic confirmando errores elevados en múltiples modelos de IA. La interrupción está causando que las solicitudes fallen con un mensaje de 529 Sobrecargado, incluyendo en Claude y herramientas que dependen de su API.

1 MIN DE LECTURA arrow_forward