search

Secciones

Cyber Security

2432 artículos

Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo
cybersecurity

Protegiendo las cookies con credenciales de sesión vinculadas al dispositivo

Google ha anunciado la disponibilidad pública de las credenciales de sesión vinculadas al dispositivo (DBSC) para usuarios de Windows en Chrome 146, con soporte para macOS en breve. Esta iniciativa tiene como objetivo combatir el robo de sesiones, que suele ocurrir cuando el malware extrae las cookies de sesión de los navegadores. El DBSC funciona mediante el cifrado del enlace de las sesiones de autenticación a dispositivos específicos utilizando módulos de hardware seguros, lo que garantiza que las cookies extraídas caduquen rápidamente y se vuelvan inutilizables. El protocolo está diseñado para priorizar la privacidad del usuario, evitando el seguimiento entre sitios. Google colaboró con la comunidad web en el desarrollo del DBSC y planea mejorar sus capacidades para entornos empresariales y un mayor soporte de dispositivos en el futuro.

Google Online Security Blog ·
SecDB es lo del pasado, OSV es el futuro
cybersecurity

SecDB es lo del pasado, OSV es el futuro

Chainguard está dejando de utilizar SecDB en favor de OSV, proporcionando datos de vulnerabilidades más precisos y detallados y una mejor visibilidad para las cadenas de suministro de software modernas.

Chainguard: Unchained ·
El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas
cybersecurity

El enfoque continuo de Google Workspace para mitigar las inyecciones indirectas

Adam Gavish del equipo de seguridad de GenAI de Google discute la inyección de indicaciones indirecta (IPI) como una amenaza creciente para aplicaciones de IA como Workspace con Gemini. Los atacantes pueden manipular el comportamiento de la IA al insertar instrucciones maliciosas en fuentes de datos, a veces sin la intervención del usuario. Google emplea una estrategia multifacética para mejorar las defensas contra la IPI, que incluye la detección proactiva de ataques, simulaciones de “red teaming”, un programa de recompensas por vulnerabilidades y la generación de datos sintéticos. Se centran en mejorar los modelos de lenguaje para que puedan identificar mejor los comandos dañinos, al mismo tiempo que garantizan la eficiencia operativa. La mejora continua de la defensa implica actualizar la configuración, reentrenar los modelos y realizar pruebas exhaustivas para validar las mejoras. El compromiso de Google con la seguridad de la IA enfatiza una respuesta robusta y ágil a las amenazas en evolución, con el objetivo de proporcionar una experiencia de usuario segura en entornos impulsados por la IA.

Google Online Security Blog ·