Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Claude Opus 5 mejora el trabajo de programación y ciberseguridad en AWS

Claude Opus 5 ha sido lanzado en Amazon Bedrock y en la plataforma de Anthropic a través de AWS, mejorando las características de seguridad y codificación en comparación con Opus 4.8. Los usuarios con una cuenta de AWS en las regiones compatibles pueden acceder a él directamente. Cuando se consideran que las solicitudes son de alto riesgo, Opus 5 vuelve automáticamente a Opus 4.8, notificando al usuario. Los clientes de la API pueden configurar este cambio, y el sistema de seguridad integrado captura las solicitudes más riesgosas.

POR Anamarija Pogorelec
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Claude Opus 5 mejora el trabajo de programación y ciberseguridad en AWS
Resumen de la semana: Vulnerabilidad de acceso remoto a la base de datos de ServiceNow explotada en la naturaleza, filtración de datos en Hugging Face.
CYBERSECURITY

Resumen de la semana: Vulnerabilidad de acceso remoto a la base de datos de ServiceNow explotada en la naturaleza, filtración de datos en Hugging Face.

La última recopilación destaca que muchas grandes empresas utilizan múltiples plataformas de IA: los desarrolladores utilizan asistentes de codificación, los profesionales del marketing se apoyan en herramientas de escritura y los analistas consultan la búsqueda empresarial a través de diferentes proveedores, pasando de configuraciones de un único proveedor a entornos mixtos para mantener opciones abiertas. En seguridad, se destacó el marco de mapeo de amenazas pre-emptive de PR3TACK, y se advirtió sobre una vulnerabilidad RCE pre-autorizada en ServiceNow utilizada en la práctica y una brecha en Hugging Face.

1 MIN DE LECTURA arrow_forward
Publicidad maliciosa envía malware en fragmentos, luego hace que el navegador construya el ejecutable
CYBERSECURITY

Publicidad maliciosa envía malware en fragmentos, luego hace que el navegador construya el ejecutable

Una operación de malvertising conocida como SourTrade está haciendo que los navegadores de las víctimas construyan el ejecutable de Windows final, utilizando un entorno de ejecución Bun legítimo como base en lugar de servir un único archivo malicioso desde una URL fija. Confiant, que detalló la campaña el 23 de julio de 2026, dijo que ha estado operando desde finales de 2024 y que ha imitado a TradingView, Solana y Luno para dirigirse a los traders minoristas.

1 MIN DE LECTURA arrow_forward
Vulnerabilidad de tipo RCE en Fastjson 1.x dirigida en ataques sin parche disponible
CYBERSECURITY

Vulnerabilidad de tipo RCE en Fastjson 1.x dirigida en ataques sin parche disponible

Las empresas de seguridad ThreatBook e Imperva afirman que los atacantes están explotando una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java. En las aplicaciones Spring Boot afectadas, una solicitud JSON maliciosa puede ejecutar código sin autenticación, con los privilegios del proceso de Java. Esta vulnerabilidad, identificada como CVE-2026-16723, tiene una puntuación CVSS asignada por Alibaba de 9.0. La cadena de vulnerabilidades confirmada requiere

1 MIN DE LECTURA arrow_forward
Investigación de CTM360 revela cómo el phishing de seguros ha evolucionado hasta convertirse en el secuestro de cuentas en tiempo real
CYBERSECURITY

Investigación de CTM360 revela cómo el phishing de seguros ha evolucionado hasta convertirse en el secuestro de cuentas en tiempo real

Durante años, las campañas de phishing dirigidas a instituciones financieras seguían el mismo esquema. Las víctimas eran engañadas para que proporcionaran nombres de usuario y contraseñas, los atacantes recopilaban las credenciales y las cuentas eran comprometidas posteriormente cuando surgía una oportunidad. Ese modelo está cambiando. Las recientes investigaciones sobre operaciones de phishing centradas en seguros revelan un enfoque más inmediato. En lugar de

1 MIN DE LECTURA arrow_forward
Los afiliados de Cl0p están apuntando a sistemas PTC Windchill y FlexPLM con acceso a Internet, aprovechando vulnerabilidades de ejecución remota sin autenticación.
CYBERSECURITY

Los afiliados de Cl0p están apuntando a sistemas PTC Windchill y FlexPLM con acceso a Internet, aprovechando vulnerabilidades de ejecución remota sin autenticación.

Los actores maliciosos vinculados a la campaña de ransomware Cl0p (también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet, como parte de una nueva campaña de extorsión de datos. Los atacantes aprovechan una divulgación de información pre-autenticación en el punto final WSDL de FlexPLM, junto con una vulnerabilidad en el servlet de inicio de sesión de Windchill, lo que permite a

1 MIN DE LECTURA arrow_forward
DevMan RaaS Portal centraliza la creación de cargas, la gestión de víctimas y los pagos a afiliados.
CYBERSECURITY

DevMan RaaS Portal centraliza la creación de cargas, la gestión de víctimas y los pagos a afiliados.

Los operadores del esquema de ransomware-as-a-service (RaaS) llamado DevMan están manteniendo una plataforma web dedicada que ofrece a los afiliados la capacidad de crear payloads, supervisar los ingresos y gestionar varios aspectos relacionados con las víctimas. La empresa suiza de ciberseguridad PRODAFT está rastreando la operación de RaaS administrada de forma centralizada, que lleva el nombre de Funky Mantis. El portal combina la generación de payloads, la gestión financiera,

1 MIN DE LECTURA arrow_forward