Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

24,650 BMC expuestos en Internet divulgan hashes de contraseñas IPMI antes del inicio de sesión

Investigadores en ciberseguridad han lanzado una alerta después de encontrar más de 36,000 interfaces de gestión del Controlador de Gestión de Placa Base (BMC) que exponen el protocolo de Interfaz de Gestión de Plataforma Inteligente (IPMI) a internet público. De las 36,872 interfaces de gestión de servidores expuestas en internet que ejecutan IPMI, se ha encontrado que 24,650 divulgan hashes de autenticación derivados de contraseñas antes de iniciar sesión debido a

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
24,650 BMC expuestos en Internet divulgan hashes de contraseñas IPMI antes del inicio de sesión
¿Está su SSO protegido contra ataques modernos de credenciales?
CYBERSECURITY

¿Está su SSO protegido contra ataques modernos de credenciales?

Un inicio de sesión SSO comprometido puede proporcionar a los atacantes acceso a múltiples aplicaciones y servicios empresariales. Specops Software explica cómo las contraseñas más fuertes, la autenticación multifactor resistente al phishing y el fortalecimiento de la identidad ayudan a asegurar los entornos SSO modernos y las aplicaciones que protegen.

1 MIN DE LECTURA arrow_forward
JFrog confirma que los modelos de OpenAI explotaron la vulnerabilidad zero-day de Artifactory antes de la brecha de Hugging Face.
CYBERSECURITY

JFrog confirma que los modelos de OpenAI explotaron la vulnerabilidad zero-day de Artifactory antes de la brecha de Hugging Face.

JFrog ha confirmado que los modelos de OpenAI explotaron un zero-day en Artifactory autoalojado mientras intentaban acceder a internet abierto desde un entorno de evaluación sellado. Artifactory es el gestor de repositorios de software de JFrog. OpenAI dice que los modelos luego escalaron privilegios y se movieron lateralmente hasta alcanzar un nodo conectado a internet. JFrog dice que desde entonces ha desarrollado y lanzado soluciones para la nube.

1 MIN DE LECTURA arrow_forward
BlackCloak extiende la protección contra deepfakes al círculo de confianza del ejecutivo.
CYBERSECURITY

BlackCloak extiende la protección contra deepfakes al círculo de confianza del ejecutivo.

Los deepfakes socavan la confianza que depositamos en rostros y voces familiares. Mientras que la mayoría de las soluciones se centran en detectar medios falsos, BlackCloak creó la Protección contra suplantaciones para verificar la autenticidad de las comunicaciones. Su nueva función “Círculo de Confianza” amplía esta salvaguarda a los contactos cercanos de un ejecutivo, ofreciendo a las personas de alto perfil una capa adicional de seguridad.

1 MIN DE LECTURA arrow_forward
Bugcrowd presenta Savant Pathseeker para pruebas de penetración agentes con validación de exploits.
CYBERSECURITY

Bugcrowd presenta Savant Pathseeker para pruebas de penetración agentes con validación de exploits.

Bugcrowd ha lanzado Savant Pathseeker, el primer producto en su línea de Pruebas Ofensivas Agénticas. La herramienta permite a los equipos de seguridad probar continuamente todas las aplicaciones web externas y las API, más allá de los activos limitados en un programa de pentesting tradicional, proporcionando verificación de que los hallazgos identificados pueden ser realmente explotados. Este enfoque busca brindar a los equipos una cobertura tanto profunda como amplia, reduciendo el riesgo de que los activos de alto valor permanezcan expuestos.

1 MIN DE LECTURA arrow_forward
Prescient Security añade gestión de superficie de ataque a Cait, amplía las pruebas de penetración asistidas por IA.
CYBERSECURITY

Prescient Security añade gestión de superficie de ataque a Cait, amplía las pruebas de penetración asistidas por IA.

Prescient Security amplía su servicio de pruebas impulsado por IA, Cait, al anunciar que, hasta el verano de 2026, añadirá gestión de superficie de ataque, nuevos tipos de pruebas de activos y soporte ambiental mejorado, extendiendo la plataforma más allá de su enfoque inicial en aplicaciones web. Estas actualizaciones se basan en el lanzamiento de Cait a principios de este año, que presentó un pentester autónomo y consciente del contexto que explora y ataca aplicaciones de manera autónoma antes de entregar informes detallados.

1 MIN DE LECTURA arrow_forward
Cyberhaven lanza Flow para asegurar datos en flujos de trabajo humanos y de IA.
CYBERSECURITY

Cyberhaven lanza Flow para asegurar datos en flujos de trabajo humanos y de IA.

Cyberhaven ha presentado Cyberhaven Flow, una plataforma de seguridad de datos nativa de IA que protege los datos a lo largo de su ciclo de vida—en la creación, copia, fragmentación y compartición. Al vincular la procedencia de los datos, la identidad y los patrones de comportamiento, Flow adapta la protección al contexto en evolución de los flujos de trabajo humanos y de IA. Asegura la información en puntos finales, navegadores y otros entornos donde las personas y los agentes de IA colaboran.

1 MIN DE LECTURA arrow_forward
Una falla crítica de DHCPv6 en OpenWrt podría permitir que atacantes no autenticados ejecuten código como root.
CYBERSECURITY

Una falla crítica de DHCPv6 en OpenWrt podría permitir que atacantes no autenticados ejecuten código como root.

OpenWrt ha lanzado la versión 24.10.8 para cerrar un desbordamiento de pila crítico de DHCPv6 y un conjunto más amplio de fallos activables de forma remota en los servicios de red habilitados por defecto. El problema crítico, rastreado como CVE-2026-53921 y calificado con 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite a un atacante no autenticado que pueda alcanzar el servidor DHCPv6 sobrescribir un búfer de pila en odhcpd a través de un DHCPv6 elaborado.

1 MIN DE LECTURA arrow_forward
Intel 471 amplía Verity471 con soporte de agente de IA y MCP para inteligencia de amenazas.
CYBERSECURITY

Intel 471 amplía Verity471 con soporte de agente de IA y MCP para inteligencia de amenazas.

Intel 471 presentó dos nuevas funciones de IA—MCP471 y Agent471—para su plataforma Verity471, capacitando a los equipos de seguridad para convertir las tácticas de los adversarios en inteligencia procesable antes del ataque. Al hacer que los datos de amenazas sean más accesibles y alinearlos con la telemetría interna, las actualizaciones permiten la búsqueda proactiva de amenazas y la intervención temprana.

1 MIN DE LECTURA arrow_forward