Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Mythos hace la pregunta correcta. No la responde.
CYBERSECURITY

Mythos hace la pregunta correcta. No la responde.

La IA está comprimiendo los plazos de explotación. La verdadera pregunta no es si tu manual de gestión de vulnerabilidades necesita cambiar, sino qué parte de él has estado entendiendo mal desde el principio. La conversación que se está dando en los círculos de seguridad en este momento es algo así: Mythos está aquí. Los plazos de explotación están colapsando. ¿Necesita cambiar el manual de gestión de vulnerabilidades? La respuesta honesta es

1 MIN DE LECTURA arrow_forward
Operationalizar la Gobernanza de IA a través de Shadow GenAI, MCP y Cargas de Trabajo Agénticas con Qualys TotalAI.
CYBERSECURITY

Operationalizar la Gobernanza de IA a través de Shadow GenAI, MCP y Cargas de Trabajo Agénticas con Qualys TotalAI.

Conclusiones clave La adopción de la IA ha superado los controles empresariales, con cargas de trabajo de IA y LLM que aparecen más rápido de lo que los equipos de seguridad pueden inventariar o aprobar. La gobernanza de la IA se ha convertido en un problema de evidencia. Las políticas, cuestionarios y registros de riesgos no pueden demostrar que los sistemas de IA son seguros. Las herramientas de seguridad tradicionales solo ven fragmentos del riesgo de la IA. Se pierden el comportamiento del modelo,

1 MIN DE LECTURA arrow_forward
CISA añade una vulnerabilidad explotada conocida al catálogo.
CYBERSECURITY

CISA añade una vulnerabilidad explotada conocida al catálogo.

CISA añadió CVE‑2026‑20316, una falla de contraseña codificada en el Cisco Secure Firewall Management Center, a su catálogo KEV tras evidencia de explotación. BOD 26‑04 obliga a las agencias de la Rama Ejecutiva Civil Federal a remediar rápidamente las CVEs KEV que otorgan control total sobre activos expuestos, diferir aquellas de menor riesgo y confirmar la violación antes de aplicar parches. CISA insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en riesgos, enfocarse en las correcciones de KEV y presentar nuevas KEV con la evidencia requerida a través de su formulario.

2 MIN DE LECTURA arrow_forward
Elementos mínimos de 2026 para una factura de materiales de software (SBOM)
CYBERSECURITY

Elementos mínimos de 2026 para una factura de materiales de software (SBOM)

El gobierno de EE. UU. y socios internacionales han emitido una nueva guía para 2026 que detalla los Elementos Mínimos para un Software Bill of Materials (SBOM), reemplazando la versión de 2021 del NTIA. La actualización refleja la entrada pública de 2025, herramientas actuales y principios fundamentales, y enfatiza que un SBOM—una “lista de ingredientes” para software—ayuda a las organizaciones a evaluar el riesgo de la cadena de suministro. Si bien la línea base se aplica a todo software, ciertos tipos como IA y SaaS pueden necesitar datos adicionales.

2 MIN DE LECTURA arrow_forward
Investigadores muestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.
CYBERSECURITY

Investigadores muestran que una sola visita a una página web maliciosa puede comprometer el navegador Tor.

Nebula Security dice que una vulnerabilidad en el JIT de Firefox, que fue corregida, podría ser desencadenada simplemente visitando una página web maliciosa y también se utilizó para comprometer Tor Browser. Rastreada como CVE-2026-10702, el error permite la ejecución de código arbitrario dentro del proceso de renderizado del navegador. Mozilla la calificó como Alta y la corrigió en la actualización de Firefox 151.0.3. No se requieren configuraciones ni interacción adicional del usuario, Eten Zou,

1 MIN DE LECTURA arrow_forward
Los agentes MIND AI DLP automatizan la clasificación, las investigaciones y la remediación de DLP.
CYBERSECURITY

Los agentes MIND AI DLP automatizan la clasificación, las investigaciones y la remediación de DLP.

MIND anunció Agentes de DLP AI que automatizan la clasificación de datos, investigaciones, aplicación de políticas, remediación y manejo de excepciones. Los agentes utilizan una interfaz de Protocolo de Contexto de Modelo (MCP), permitiendo que los equipos de seguridad dirijan tareas de protección de datos a través de lenguaje natural en cualquier cliente conectado a MCP. Con GenAI, AI Agente y flujos de trabajo autónomos acelerando el movimiento de datos más allá de la gobernanza manual, estas herramientas de AI tienen como objetivo mantener a los equipos de seguridad al día.

1 MIN DE LECTURA arrow_forward
El 73% de las organizaciones afirma que no están completamente preparadas para un ciberataque importante.
CYBERSECURITY

El 73% de las organizaciones afirma que no están completamente preparadas para un ciberataque importante.

La mayoría de las organizaciones tienen planes de respuesta a incidentes, herramientas de seguridad y equipos técnicos establecidos. Sin embargo, investigaciones recientes sugieren que muchas aún carecen de la coordinación, visibilidad y alineación ejecutiva necesarias para resistir un ciberataque grave. Según El Estado de la Preparación para la Respuesta a Incidentes 2026, basado en una encuesta a 600 responsables de decisiones de seguridad de TI de alto nivel realizada por Vanson Bourne en enero.

1 MIN DE LECTURA arrow_forward
Estos refurbishments de Chromebook ASUS en estado casi nuevo cuestan solo $145.
CYBERSECURITY

Estos refurbishments de Chromebook ASUS en estado casi nuevo cuestan solo $145.

Comprar una nueva computadora en 2026 es una experiencia única. En lugar de lidiar con precios tecnológicos increíblemente altos, más compradores están optando por tecnología reacondicionada de alta calidad. Este ASUS Chromebook CM30 reacondicionado está en condiciones casi mint con una clasificación A, pero aún cuesta solo $144.97 (precio regular $369.99) en oferta.

1 MIN DE LECTURA arrow_forward
Contrast CVE Shield tiene como objetivo proteger las aplicaciones mientras los equipos de seguridad implementan parches.
CYBERSECURITY

Contrast CVE Shield tiene como objetivo proteger las aplicaciones mientras los equipos de seguridad implementan parches.

Contrast Security ha presentado Contrast CVE Shield, una herramienta de ejecución que se integra en las aplicaciones para detectar y bloquear exploits que apuntan a vulnerabilidades conocidas, especialmente aquellas amplificadas por poderosos modelos de IA como Claude Mythos. Mientras la aplicación sigue funcionando plenamente, los equipos de seguridad obtienen visibilidad instantánea sobre cuáles debilidades existen, cuáles están siendo atacadas y cuáles intentos de ataque han sido detenidos, todo gracias a un entorno de ejecución microsandbox.

1 MIN DE LECTURA arrow_forward
Vulnerabilidad de larga duración en Microsoft Secure Boot
CYBERSECURITY

Vulnerabilidad de larga duración en Microsoft Secure Boot

Investigadores de ESET descubrieron que el Secure Boot de Microsoft, una característica clave de seguridad de firmware, ha sido vulnerable durante la mayor parte de sus 14 años de historia. Identificaron 11 shims—secciones de firmware auxiliares—firmadas por Microsoft, algunas que datan de 2013, que tenían fallas conocidas. Estos shims obsoletos pueden ser explotados para eludir Secure Boot, sin embargo, Microsoft nunca revocó las imágenes afectadas, dejando los dispositivos expuestos.

1 MIN DE LECTURA arrow_forward