search

Secciones

Cyber Security

2432 artículos

Begun, las Guerras de Patches han
cybersecurity

Begun, las Guerras de Patches han

Llevado a cabo desde hace tiempo, la gran actualización ha comenzado y es un desafío. Agárrense, porque Joe les contará la historia.

Cisco Talos Blog ·
Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.
cybersecurity

Los agentes de IA han roto el manual de seguridad. Aquí está lo que lo reemplaza.

Los flujos de trabajo de seguridad tradicionales fueron diseñados para entornos que cambiaban a un ritmo humano. Token Security explica por qué los agentes de IA requieren un nuevo enfoque: basándose en una base de identidad en tiempo real, al tiempo que ofrecen a los equipos de seguridad la flexibilidad de crear flujos de trabajo adaptados a sus propios entornos.

BleepingComputer ·
Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA
cybersecurity

Aplicación de Salud y Seguridad del Sistema de Vuelo Central (cFS) de la NASA

Una vulnerabilidad en el sistema Core Flight System (cFS) de Salud y Seguridad (HS) podría provocar condiciones de denegación de servicio. El problema se debe a una referencia a un puntero nulo, lo que causa un fallo de segmentación al procesar una solicitud de telemetría de mantenimiento. Esta falla afecta a la aplicación cFS de Salud y Seguridad, con implicaciones críticas para los sistemas de transporte en todo el mundo. El proveedor, NASA, asigna una puntuación CVSS de 7.5 a esta vulnerabilidad, lo que indica su gravedad.

All CISA Advisories ·
Arena de Rockwell Automation
cybersecurity

Arena de Rockwell Automation

Las versiones del software Arena de Rockwell Automation hasta la V17.00.00 son vulnerables a múltiples problemas de corrupción de memoria, identificados como CVE-2026-8085, CVE-2026-8312, CVE-2026-8313 y CVE-2026-8314. Los atacantes podrían aprovechar estas vulnerabilidades para ejecutar código arbitrario, engañando a los usuarios para que abran archivos maliciosos. Se recomienda a los usuarios actualizar a la V17.00.01 para mitigar estos riesgos. CISA recomienda mejorar la seguridad de la red e implementar las mejores prácticas de ciberseguridad para protegerse contra estas amenazas.

All CISA Advisories ·
CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo
cybersecurity

CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo

CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Exploradas (KEV), lo que refleja la explotación activa: dos CVE relacionadas con la inyección de comandos en el sistema operativo Fortinet FortiSandbox y uno de Microsoft SharePoint relacionado con la deserialización de datos no confiables. Estas vulnerabilidades representan riesgos importantes para las agencias federales, lo que requiere una remediación inmediata, según lo especificado en la Directiva Operacional 26-04. Si bien esta directiva afecta específicamente a las agencias de la rama ejecutiva civil federal, CISA aconseja que todas las organizaciones adopten prácticas similares de gestión de riesgos. CISA recibe propuestas para nuevas vulnerabilidades en el Catálogo KEV a través de su proceso de nominación.

All CISA Advisories ·
Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT
cybersecurity

Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT

Se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-9653) en los módulos de comunicación 1756-EN2, 1756-EN3 y 1756-ENBT de Rockwell Automation debido a una validación inadecuada de los paquetes de conexión. Las versiones afectadas pueden permitir que los atacantes en la red interrumpan las conexiones de los dispositivos, aunque estas conexiones se restablecerán inmediatamente. Se recomienda a los usuarios actualizar los dispositivos afectados a la versión 12.002, ya que el 1756-ENBT ya no está disponible y no hay una solución disponible. CISA recomienda mejorar la seguridad de la red, incluyendo el uso de firewalls y VPNs, para mitigar los riesgos.

All CISA Advisories ·
Rockwell Automation FactoryTalk DataMosaix
cybersecurity

Rockwell Automation FactoryTalk DataMosaix

Una vulnerabilidad en Rockwell Automation’s FactoryTalk DataMosaix Private Cloud (versiones 8.02 y anteriores) permite a los atacantes autenticados inyectar scripts maliciosos debido a una mala neutralización de la entrada. Este problema, clasificado como una vulnerabilidad de scripting entre sitios almacenado (CVE-2026-9292), podría provocar la toma de control de cuentas y el robo de credenciales. Se insta a los usuarios a actualizar a la versión 8.03 o posterior. CISA aconseja mejorar la seguridad de la red y seguir las mejores prácticas para mitigar los riesgos, y no se han informado de ninguna explotación activa.

All CISA Advisories ·