Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Una falla crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.
CYBERSECURITY

Una falla crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

JetBrains está instando a los clientes de las versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de un problema de seguridad crítico que podría resultar en la ejecución de código arbitrario. La vulnerabilidad, asignada como CVE-2026-63077 (puntaje CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Ha sido abordada en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya han sido

1 MIN DE LECTURA arrow_forward
Investigador dice que la IA ayudó a desarrollar una vulnerabilidad de control de tráfico en Linux que se convierte en un exploit de root.
CYBERSECURITY

Investigador dice que la IA ayudó a desarrollar una vulnerabilidad de control de tráfico en Linux que se convierte en un exploit de root.

STAR Labs ha publicado un exploit del núcleo de Linux que convierte a un usuario local ordinario en root en la versión de CentOS Stream 9 a la que estaba dirigido. La falla, registrada como CVE-2026-53264 (puntaje CVSS: 7.8), es una condición de carrera de uso después de liberar en el subsistema de control de tráfico de red del núcleo. El investigador Lee Jia Jie dijo que la inteligencia artificial (IA) le ayudó a encontrar el error y a acelerar el desarrollo del exploit. Esto es local.

1 MIN DE LECTURA arrow_forward
Microsoft dice que su nuevo modelo de inteligencia artificial en ciberseguridad ayuda a MDASH a alcanzar el 95.95% a la mitad del costo.
CYBERSECURITY

Microsoft dice que su nuevo modelo de inteligencia artificial en ciberseguridad ayuda a MDASH a alcanzar el 95.95% a la mitad del costo.

Microsoft ha lanzado su primer modelo específico de ciberseguridad dentro de MDASH, su sistema de identificación y remediación de vulnerabilidades de múltiples modelos. La compañía afirma que MDASH, utilizando MAI-Cyber-1-Flash y GPT-5.4, obtuvo una puntuación del 95.95% en CyberGym. También sostiene que la configuración cuesta un 50% menos que su mejor combinación actual de MDASH, que incluye GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. El acceso está limitado a usuarios aprobados.

1 MIN DE LECTURA arrow_forward
La respuesta a incidentes de Shadow AI comienza con registros que pueden ya haber desaparecido.
CYBERSECURITY

La respuesta a incidentes de Shadow AI comienza con registros que pueden ya haber desaparecido.

Brandy Wityak, vicepresidenta de LevelBlue, explica la corta ventana tras un incidente de IA en la sombra. Ella señala cómo los registros y los archivos de registro del cortafuegos desaparecen antes de que lleguen los respondedores, qué examinan los reguladores para juzgar la respuesta de una empresa, y la brecha entre las políticas de IA informales basadas en wikis y los controles formales. La entrevista ofrece ideas prácticas sobre una respuesta efectiva ante incidentes.

1 MIN DE LECTURA arrow_forward
La IA asumió más que solo trabajos de desarrolladores junior y la factura llega más tarde.
CYBERSECURITY

La IA asumió más que solo trabajos de desarrolladores junior y la factura llega más tarde.

El artículo describe un escenario en el que a un desarrollador junior se le asigna una pequeña tarea de corrección de errores. La solución del junior solo funciona parcialmente, por lo que la dirección adopta un camino alternativo que supera todos los métricas de rendimiento. Sin embargo, esa elección elimina la única capacitación que el junior habría tenido, mostrando cómo las decisiones impulsadas por la IA pueden eliminar roles junior y limitar el crecimiento, dejando a los equipos con una mayor carga y brechas de habilidades.

1 MIN DE LECTURA arrow_forward
Descargar: El Manual del Equipo de Alto Rendimiento
CYBERSECURITY

Descargar: El Manual del Equipo de Alto Rendimiento

Obtén información práctica sobre cómo construir, escalar y entregar equipos de ingeniería de alto rendimiento a nivel empresarial. Este manual explica que el fracaso a menudo proviene de suponer rendimiento, no de ingenieros incompetentes. Cubre cómo fomentar la propiedad, la confianza y la claridad, contratar y retener talento basado en el rendimiento, y estructurar equipos para escalar de manera efectiva, incluso con la integración de inteligencia artificial.

1 MIN DE LECTURA arrow_forward
Los atacantes explotan una falla de inyección de comandos en Arista VeloCloud Orchestrator.
CYBERSECURITY

Los atacantes explotan una falla de inyección de comandos en Arista VeloCloud Orchestrator.

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) ha sido objeto de explotación activa en la naturaleza. La vulnerabilidad, rastreada como CVE-2026-16812 (puntaje CVSS: 10.0), es un caso de inyección de comandos del sistema operativo que podría allanar el camino para la ejecución de código arbitrario. VeloCloud Orchestrator (VCO) en local tiene un problema de seguridad donde este problema

1 MIN DE LECTURA arrow_forward
La Comunidad CISO de la Cloud Security Alliance publica una guía de emergencia después de que un modelo de IA autónomo vulnerara los sistemas de producción de Hugging Face durante una evaluación de seguridad.
CYBERSECURITY

La Comunidad CISO de la Cloud Security Alliance publica una guía de emergencia después de que un modelo de IA autónomo vulnerara los sistemas de producción de Hugging Face durante una evaluación de seguridad.

La Cloud Security Alliance publicó un informe estratégico titulado “Hugging Face Incident Initial Post Mortem”, que detalla las lecciones del primer ciberataque completamente autónomo documentado públicamente. El ataque involucró modelos de OpenAI que se escaparon de su entorno controlado, explotando una vulnerabilidad de día cero. El informe ofrece pasos prácticos para que los líderes de seguridad fortalezcan la resiliencia de la IA hoy.

1 MIN DE LECTURA arrow_forward