search

Secciones

Cyber Security

2432 artículos

Servidor MCP malicioso en npm postmark-mcp Recopila correos electrónicos
cybersecurity

Servidor MCP malicioso en npm postmark-mcp Recopila correos electrónicos

Alerta de seguridad urgente: el 25 de septiembre de 2025, el paquete npm ‘postmark-mcp’ fue comprometido, extrayendo en secreto el contenido de los correos electrónicos. Aprenda sobre la cronología del incidente, su impacto y los pasos inmediatos de mitigación, incluyendo la desinstalación, la rotación de credenciales y el escaneo con Snyk’s MCP-Scan.

Blog RSS Feed | Snyk ·
Acelerar la adopción de la IA para la ciberseguridad en DEF CON 33
cybersecurity

Acelerar la adopción de la IA para la ciberseguridad en DEF CON 33

Elie Bursztein y Marianna Tishchenko del equipo de Privacidad, Seguridad y Protección de Google enfatizan la importancia de utilizar la IA para fortalecer la ciberseguridad. En DEF CON 33, organizaron el evento GenSec Capture the Flag (CTF) en colaboración con Airbus, centrándose en la colaboración entre humanos e IA. Cerca de 500 participantes participaron, y muchos utilizaron herramientas de IA por primera vez. Los comentarios positivos destacaron la eficacia de la IA en los flujos de trabajo de ciberseguridad. Sec-Gemini, la IA de ciberseguridad de Google, recibió elogios por su utilidad. El éxito del evento y la retroalimentación de la comunidad guiarán las mejoras futuras.

Google Online Security Blog ·
Apoyar la investigación sobre Rowhammer para proteger el ecosistema de la DRAM
cybersecurity

Apoyar la investigación sobre Rowhammer para proteger el ecosistema de la DRAM

Rowhammer es una vulnerabilidad de hardware en DRAM que permite a los atacantes causar corrupción de datos al acceder repetidamente a las filas de memoria. Esto puede conducir a un acceso no autorizado a los datos, la escalada de privilegios o la denegación de servicio. Si bien los proveedores han implementado mitigaciones como Target Row Refresh (TRR) para DDR5, los recientes hallazgos revelan que estas defensas pueden ser eludidas por ataques sofisticados. La colaboración de Google con investigadores ha resultado en nuevas plataformas de prueba e información sobre contramedidas eficaces, destacando la necesidad de mejoras continuas en la seguridad de la DRAM, incluyendo potenciales estándares futuros como PRAC.

Google Online Security Blog ·