Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

C1 añade la detección de IA con sombra a su plataforma de gobierno de identidad

C1 ha lanzado Shadow AI Discovery, una herramienta que busca agentes, herramientas y credenciales de IA no autorizadas para eliminar puntos ciegos de seguridad. Identifica automáticamente todas las identidades relacionadas con la IA y las integra en la plataforma de gobierno de identidades de C1, lo que permite a las organizaciones adoptar la IA de forma segura siguiendo el camino regulado. El descubrimiento funciona tanto en entornos en la nube como en las instalaciones, utilizando conectores para localizar agentes y servidores no autorizados, así como APIs y otros activos. La función fue anunciada en Help Net Security.

POR Industry News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
C1 añade la detección de IA con sombra a su plataforma de gobierno de identidad
Google cambia la forma en que nombra a los actores de amenazas cibernéticas
CYBERSECURITY

Google cambia la forma en que nombra a los actores de amenazas cibernéticas

El grupo de inteligencia de amenazas de Google (GTIG) ha adoptado un sistema de nombres unificado para los actores de amenazas cibernéticas después de fusionarse con su propio Grupo de Análisis de Amenazas (TAG). Esta medida aborda la confusión causada por dos sistemas heredados, como las etiquetas secuenciales como APT1 y otros nombres creados de forma independiente. Los identificadores unificados tienen como objetivo hacer que el seguimiento de las amenazas sea más claro y consistente en toda la organización.

1 MIN DE LECTURA arrow_forward
n8n Sandbox Escape Permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como parte del proceso n8n
CYBERSECURITY

n8n Sandbox Escape Permite a los editores de flujos de trabajo ejecutar comandos del sistema operativo como parte del proceso n8n

n8n ha parcheado una vulnerabilidad de alto riesgo en la sandbox de expresiones que permitiría a un editor de flujos de trabajo autenticado ejecutar comandos del sistema operativo en el servidor que ejecuta la plataforma de automatización. La vulnerabilidad fue descubierta por Security Joes mientras investigaban la solución de n8n de febrero para CVE-2026-27577 como una posible solución alternativa. Los rangos afectados son <2.31.5 y >=2.32.0, <2.32.1. n8n corrigió la vulnerabilidad en las versiones 2.31.5 y

1 MIN DE LECTURA arrow_forward
Booz Allen amplía la Suite Vellox con una plataforma de detección de amenazas impulsada por IA
CYBERSECURITY

Booz Allen amplía la Suite Vellox con una plataforma de detección de amenazas impulsada por IA

Booz Allen Hamilton anunció que Vellox Ranger, una herramienta de defensa cibernética impulsada por IA, está disponible para uso general. Basada en su propio marco de IA, escanea automáticamente el entorno de una empresa para identificar caminos y vulnerabilidades explotables. La plataforma protege los sistemas críticos, reduce el riesgo operativo y limita el tiempo que los atacantes pueden permanecer sin ser detectados.

1 MIN DE LECTURA arrow_forward
La operación BlueDash implementa el nivel RMM y ScreenConnect a través de una actualización falsa de Teams
CYBERSECURITY

La operación BlueDash implementa el nivel RMM y ScreenConnect a través de una actualización falsa de Teams

Los investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza “trampas” de documentos seguros para distribuir herramientas legítimas de monitoreo y gestión remotos (RMM). La víctima fue redirigida a través de una infraestructura web comprometida a una página falsa de la Microsoft Store, que afirmaba que Microsoft Teams tenía que ser actualizado antes de poder abrirse el documento compartido, según informó ZeroBEC.

1 MIN DE LECTURA arrow_forward
Se ha publicado un exploit de prueba para una vulnerabilidad crítica de control de dominio AD (CVE-2026-54121)
CYBERSECURITY

Se ha publicado un exploit de prueba para una vulnerabilidad crítica de control de dominio AD (CVE-2026-54121)

El rol de Servicios de certificados de Active Directory (AD CS) de Windows Server de Microsoft sufrió una vulnerabilidad crítica de elevación de privilegios, CVE-2026-54121, apodada “Certighost”. Los investigadores de seguridad que informaron inicialmente sobre la vulnerabilidad, desde entonces han publicado un exploit de prueba y información técnica detallada. La falla permite a un atacante tomar el control del dominio de AD, abusando de las funciones de emisión y gestión de certificados del CA.

1 MIN DE LECTURA arrow_forward
CISA incluye dos vulnerabilidades conocidas y explotadas en su catálogo
CYBERSECURITY

CISA incluye dos vulnerabilidades conocidas y explotadas en su catálogo

CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV): CVE-2025-68686 que afecta a Fortinet FortiOS y expone datos sensibles, y CVE-2026-16812 en Arista VeloCloud Orchestrator que permite la inyección de comandos del sistema operativo. Estas fallas de alto riesgo subrayan la importancia de la reparación rápida, según lo exige la directiva BOD 26-04, que requiere que las agencias federales civiles prioricen la remediación de las CVEs enumeradas en los activos expuestos que otorgan control completo. CISA insta a todas las organizaciones a adoptar la gestión de vulnerabilidades basada en el riesgo y a enviar cualquier CVE actualmente explotada para su inclusión a través del Formulario de Nominación de KEV.

2 MIN DE LECTURA arrow_forward