Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Axon es otra empresa de vigilancia de matrículas.
CYBERSECURITY

Axon es otra empresa de vigilancia de matrículas.

Los gobiernos, incluyendo Denver, están reemplazando las cámaras de matrículas de Flock por marcas como Axon, sin embargo, este cambio ofrece poco beneficio real en términos de privacidad. Las cámaras de Axon, contrariamente a las afirmaciones de Flock, capturan datos personales detallados que van mucho más allá de las matrículas, por lo que los municipios que cambian de proveedores aún exponen a los residentes a los mismos riesgos de privacidad.

1 MIN DE LECTURA arrow_forward
JetBrains corrige una RCE crítica no autenticada en TeamCity On-Premises (CVE-2026-63077)
CYBERSECURITY

JetBrains corrige una RCE crítica no autenticada en TeamCity On-Premises (CVE-2026-63077)

JetBrains ha abordado una falla crítica de ejecución remota de código no autenticado (CVE-2026-63077) en su servidor TeamCity On-Premises. Se urge a los administradores a actualizar a la versión más reciente lo antes posible. Para aquellos que no puedan hacerlo inmediatamente, JetBrains ha lanzado un plugin de parche de seguridad para mitigar la vulnerabilidad. TeamCity, una plataforma de integración continua/entrega continua ampliamente utilizada, está disponible tanto como un servicio alojado en la nube como una opción autoalojada.

1 MIN DE LECTURA arrow_forward
Cómo usamos /goal para encontrar errores en Patch the Planet
CYBERSECURITY

Cómo usamos /goal para encontrar errores en Patch the Planet

El artículo explica cómo la función de /goal de Codex, un aviso basado en objetivos que permite al modelo perseguir criterios de éxito autodefinidos, mejora la búsqueda de errores para Patch the Planet. Los equipos la utilizaron en proyectos sometidos a una auditoría exhaustiva, como Rust, curl y zlib, encontrando cada CVE de Rust que enviaron, creando reglas de Semgrep que coincidían con vulnerabilidades y descubriendo nuevos errores de alta gravedad en el componente SAML de Keycloak. Lecciones clave: permitir que Codex establezca el objetivo a partir de un modelo de amenaza, definir un resultado preciso en lugar de un método, asignar un objetivo por agente para evitar objetivos en competencia y verificar los resultados con puertas automatizadas y revisión humana. El proceso también involucró herramientas como aicov para garantizar que Codex lea toda la base de código.

10 MIN DE LECTURA arrow_forward
AWS retirará la mitigación automática de Shield Advanced L7 el 1 de enero de 2027.
CYBERSECURITY

AWS retirará la mitigación automática de Shield Advanced L7 el 1 de enero de 2027.

AWS Shield Advanced está añadiendo un grupo de reglas gestionadas contra DDoS para ataques de capa de aplicación (L7) a las ACL web elegibles en modo de conteo. La regla preserva el flujo de tráfico y funciona junto a la mitigación automática existente de L7 y las reglas del WAF. Todos los clientes de WAF lo recibirán a través de Shield Advanced. AWS planea retirar la auto-mitigación L7 de Shield Advanced a partir del 27 de julio, con la descontinuación completa para el 1 de enero de 2027.

1 MIN DE LECTURA arrow_forward
Coca-Cola confirma que los hackers robaron datos en el ataque de ransomware a Fairlife.
CYBERSECURITY

Coca-Cola confirma que los hackers robaron datos en el ataque de ransomware a Fairlife.

Coca‑Cola confirmó que un ataque de ransomware a su filial láctea Fairlife resultó en el robo de datos de la empresa. La violación había detenido brevemente la producción en las plantas de EE. UU., pero la empresa de bebidas dijo que Fairlife ha reanudado ahora la mayor parte de la producción en sus cuatro sitios de fabricación en EE. UU. Fairlife, una marca propiedad de Coca‑Cola que vende leche ultrafiltrada y bebidas de proteína y disfruta de ventas minoristas anuales que superan los $1 mil millones, dio la declaración el lunes.

1 MIN DE LECTURA arrow_forward