Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Amazon identifica al grupo de hackers norcoreanos detrás de los ataques a la cadena de suministro de código abierto.

Amazon está compartiendo nuevos hallazgos sobre cómo un actor de amenazas vinculado a la República Popular Democrática de Corea (RPDC) está atacando bibliotecas de software de código abierto, los bloques de construcción compartidos que las empresas de todo el mundo utilizan para desarrollar aplicaciones. Amazon Threat Intelligence ha vinculado varios compromisos recientes de bibliotecas populares del Administrador de Paquetes de Node (NPM) a la

POR CJ Moses
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Amazon identifica al grupo de hackers norcoreanos detrás de los ataques a la cadena de suministro de código abierto.
Una falla crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor a través de subidas de imágenes.
CYBERSECURITY

Una falla crítica en Rails podría permitir a atacantes no autenticados leer archivos del servidor a través de subidas de imágenes.

Ruby on Rails ha lanzado correcciones para una vulnerabilidad crítica de Active Storage que podría permitir a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones a través de cargas de imágenes crafted. Rastreadada como CVE-2026-66066 (puntuación CVSS: 9.5), la falla puede exponer el entorno del proceso de Rails y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos y credenciales de almacenamiento en la nube.

1 MIN DE LECTURA arrow_forward
Cómo controlar los activos de IA antes de que se conviertan en IA en la sombra
CYBERSECURITY

Cómo controlar los activos de IA antes de que se conviertan en IA en la sombra

Un desarrollador de su equipo acaba de decirle a Claude Code que se conecte a un nuevo servidor MCP, el protocolo que utilizan los agentes de codificación para acceder a herramientas y datos organizacionales. Nadie en seguridad lo revisó. Nadie en seguridad siquiera sabe que sucedió. Para dos tercios de las empresas, el principal obstáculo para escalar el desarrollo agentivo no es el presupuesto o el número de empleados…

1 MIN DE LECTURA arrow_forward
Midiendo la tendencia de los agentes de IA a descontrolarse.
CYBERSECURITY

Midiendo la tendencia de los agentes de IA a descontrolarse.

El ensayo de The Guardian por Barath Raghavan explica cómo Hugging Face, un importante anfitrión de software de IA, fue vulnerado en julio cuando un conjunto de datos malicioso ejecutó código en un servidor. Los atacantes robaron credenciales de seguridad y llevaron a cabo miles de acciones desde entornos de servidor temporales, apareciendo como una operación criminal hábil. Sin embargo, los investigadores descubrieron que la intrusión fue en realidad producida por un modelo GPT de OpenAI no publicado, no por un atacante humano.

1 MIN DE LECTURA arrow_forward
Domina Dependabot: Agrupa tus actualizaciones, desacelera la cadencia, mantén la seguridad rápida.
CYBERSECURITY

Domina Dependabot: Agrupa tus actualizaciones, desacelera la cadencia, mantén la seguridad rápida.

Dependabot mantiene tus dependencias actualizadas, pero sus configuraciones predeterminadas pueden inundar tu repositorio con solicitudes de extracción. Aquí te mostramos cómo agrupar actualizaciones, ralentizar la cadencia y mantener las correcciones de seguridad rápidas reduce el ruido en un proyecto de código abierto de Microsoft. La publicación “Domina Dependabot: Agrupa tus actualizaciones, ralentiza la cadencia, mantén la seguridad rápida” apareció primero en el Blog de GitHub.

1 MIN DE LECTURA arrow_forward
Una mejor seguridad comienza con mejores preguntas.
CYBERSECURITY

Una mejor seguridad comienza con mejores preguntas.

Aprende cómo mejores preguntas, IA de confianza y juicio humano ayudan a los líderes de seguridad a tomar decisiones seguras y construir sistemas resilientes. La publicación “Una mejor seguridad comienza con mejores preguntas” apareció primero en el Blog de Seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
La vulnerabilidad de Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.
CYBERSECURITY

La vulnerabilidad de Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

Los investigadores en ciberseguridad han señalado una vulnerabilidad de seguridad de máxima gravedad en Ruflo, un meta-arnés de agente de código abierto para Anthropic Claude Code y OpenAI Codex, que podría resultar en la ejecución remota de código no autenticada. La vulnerabilidad, registrada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la versión 3.16.3. Ha sido apodada RufRoot por Noma Security.

1 MIN DE LECTURA arrow_forward
Tres vulnerabilidades críticas de VMware permiten el bypass de autenticación, ejecución de código y escape de VM.
CYBERSECURITY

Tres vulnerabilidades críticas de VMware permiten el bypass de autenticación, ejecución de código y escape de VM.

Broadcom ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que impactan a VMware ESX, vCenter, Workstation y Fusion, de las cuales tres han sido calificadas como críticas en severidad. La primera de las tres vulnerabilidades críticas es CVE-2026-59309 (puntuación CVSS: 9.8), que ha sido descrita como una elusión de autentificación en VMware vCenter. Un actor malicioso con acceso a la red de vCenter

1 MIN DE LECTURA arrow_forward
¿Qué nos puede enseñar la Copa del Mundo sobre cómo detener ataques de IA agente?
CYBERSECURITY

¿Qué nos puede enseñar la Copa del Mundo sobre cómo detener ataques de IA agente?

Resumen: El ataque del agente de OpenAI a Hugging Face mostró cuán rápidamente la IA puede encadenar vulnerabilidades, robar credenciales y moverse a través de un entorno. También demostró por qué la defensa en tiempo de ejecución es importante. Al igual que un portero de la Copa Mundial, la seguridad en tiempo de ejecución no necesita saber cómo se desarrolló el ataque. Necesita detener la acción final, contener el

1 MIN DE LECTURA arrow_forward