search

Secciones

Cyber Security

2432 artículos

SALTO ProAccess Space
cybersecurity

SALTO ProAccess Space

Una vulnerabilidad crítica en las versiones anteriores a 6.13 de SALTO ProAccess Space permite a los atacantes autenticados elevar sus privilegios y acceder a espacios restringidos dentro de un sistema, siempre y cuando estén disponibles credenciales válidas de operador y las funciones de partición estén habilitadas. Para mitigar este riesgo, se recomienda a los usuarios actualizar a la versión 6.13 e implementar varias prácticas de seguridad, incluyendo el uso de redes internas, la aplicación de los principios de privilegio mínimo y la consideración de instancias separadas para una fuerte separación de inquilinos. CISA enfatiza la necesidad de estrategias de ciberseguridad para defender los sistemas de control industrial y anima a las organizaciones a informar sobre cualquier actividad sospechosa relacionada con esta vulnerabilidad.

All CISA Advisories ·
Siemens SICAM 8
cybersecurity

Siemens SICAM 8

Se han identificado múltiples vulnerabilidades en los productos SICAM 8 de Siemens, lo que podría provocar denegación de servicio y acceso no autorizado. Los dispositivos afectados incluyen varias versiones de firmware, con vulnerabilidades específicas (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) que afectan a los sistemas CPCI85 y SICORE, entre otros. Siemens recomienda que los usuarios actualicen a versiones de firmware V26.20 o posteriores para mitigar estos riesgos. La empresa enfatiza la necesidad de medidas de protección en las redes de infraestructura crítica para mejorar la seguridad y la resiliencia generales del sistema. Se anima a los usuarios a seguir las pautas de seguridad y a realizar evaluaciones de riesgos adecuadas al implementar actualizaciones.

All CISA Advisories ·
Suite de productividad AutomationDirect
cybersecurity

Suite de productividad AutomationDirect

Las versiones 4.6.2.2 o posteriores del Productivity Suite de AutomationDirect son vulnerables a varios problemas críticos que podrían permitir a los atacantes locales causar corrupción de memoria, inestabilidad del sistema o condiciones de denegación de servicio. Las principales vulnerabilidades incluyen lecturas/escrituras fuera de los límites y un error de división por cero. Se recomienda a los usuarios actualizar a la versión 4.7.0.47 o posterior. Si las actualizaciones inmediatas no son posibles, AutomationDirect recomienda varias medidas compensatorias, como la aislamiento de la red, restricciones de acceso y prácticas de supervisión estrictas para mitigar los riesgos. CISA anima a las organizaciones a mantener prácticas de ciberseguridad sólidas y a informar sobre cualquier anomalía.

All CISA Advisories ·
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
cybersecurity

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha añadido dos vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), lo que refleja los riesgos de explotación activos: CVE-2023-4346 relacionado con un problema del protocolo KNX y CVE-2026-46817 que se refiere a la gestión de privilegios de Oracle E-Business Suite. La Directiva Operacional 26-04 exige a las agencias federales que prioricen las vulnerabilidades de alto riesgo para una rápida remediación. CISA anima a todas las organizaciones a adoptar prácticas de gestión basadas en el riesgo y continuará expandiendo el Catálogo KEV. Las solicitudes para nuevas vulnerabilidades se pueden presentar a través del formulario de nominación KEV de CISA.

All CISA Advisories ·
Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad
cybersecurity

Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad

La Agencia de Seguridad Nacional, CISA y socios internacionales han desarrollado directrices para fabricantes de software y proveedores de servicios en línea para establecer un programa coordinado de divulgación de vulnerabilidades (CVD). Esto incluye la creación de una política clara de divulgación de vulnerabilidades y un proceso para gestionar las vulnerabilidades reportadas, incluyendo la asignación de identificadores de Common Vulnerabilities and Exposures (CVE). Las directrices recomiendan el uso de intermediarios de terceros para mejorar los programas CVD, fomentando la colaboración con investigadores de seguridad para una eficaz remediación de vulnerabilidades y una mayor seguridad del producto.

All CISA Advisories ·
Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS
cybersecurity

Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS

El último resumen mensual de AWS destaca nuevas funciones de seguridad, actualizaciones de cumplimiento y recursos prácticos. Incluye artículos de blog de expertos que se centran en la gestión de identidad y acceso, la inteligencia de amenazas, la seguridad de la red, herramientas de seguridad impulsadas por IA y estrategias multicanal. Además, los lectores encontrarán información sobre nuevas capacidades de servicios, ejemplos de código y talleres diseñados para mejorar las prácticas de seguridad en los entornos de AWS.

AWS Security Blog ·
Estás usando Auth0 de la manera difícil
cybersecurity

Estás usando Auth0 de la manera difícil

Deje de escribir llamadas de API manuales y lógica de refresco de tokens. Aprenda a acelerar sus entornos de producción utilizando el SDK de Auth0, la CLI de Auth0 e Infraestructura como Código.

Auth0 Blog ·