La guía de IA de los Cinco Ojos insta a las organizaciones a fortalecer la seguridad de la cadena de suministro de software. Aprenda cómo Chainguard ayuda a los equipos a mantenerse a la vanguardia.
¿Por qué revelar los datos más valiosos en seguridad? Aprenda cómo el modelo de negocio de Athena alinea la confianza, los incentivos y la defensa de código abierto.
Microsoft ha lanzado su actualización de seguridad mensual para julio de 2026, que incluye 622 vulnerabilidades que afectan a una variedad de productos, incluyendo 57 que Microsoft ha marcado como críticas.
Security Hub es nuestra base para la seguridad empresarial integral en todas las nubes. Centraliza tus operaciones de seguridad y convierte las señales brutas en información priorizada, para que tu equipo dedique su tiempo a gestionar los riesgos reales en lugar de combinar herramientas. Hoy, esta base se expande en dos direcciones, según lo solicitado por nuestros clientes. Estamos añadiendo protección específica para
Los agentes de IA son parte del flujo de trabajo de desarrollo moderno. Escriben código, revisan las solicitudes de extracción, generan pruebas, interactúan con los servidores MCP y ayudan a los desarrolladores a trabajar más rápido. Pero detrás de cada agente útil, hay algo tan importante como el modelo en sí: el contexto que le indica al agente cómo comportarse. Ese contexto puede
La Cloud Security Alliance (CSA) ha presentado la Matriz de Controles de IA (AICM) v1.1, mejorando su marco para sistemas de IA seguros. Esta última versión amplía el alcance de los controles, introduce un dominio dedicado a la seguridad de los modelos y incorpora controles de seguridad específicos para la IA. Además, proporciona correspondencias exhaustivas con los principales marcos de gobernanza de la IA a nivel mundial, lo que consolida aún más su compromiso de promover prácticas de IA confiables en la industria.
A medida que los agentes de IA y las herramientas automatizadas acceden cada vez más a las aplicaciones web, distinguir el tráfico legítimo de bots de los intentos maliciosos se ha convertido en un desafío de seguridad crítico. Los enfoques tradicionales, como el filtrado basado en la dirección IP y las búsquedas de nombre de dominio inverso, fallan en los sistemas multi-inquilino (como Amazon Bedrock AgentCore) donde miles de cargas de trabajo distintas comparten el mismo espacio de IP. Los atacantes pueden fácilmente
ABB ha reconocido una vulnerabilidad, CVE-2026-31431, en ciertas versiones de sus productos Ability Edgenius que podría permitir a un usuario autenticado local obtener privilegios de root elevados en sistemas que utilizan un kernel de Linux comprometido. Esta falla podría permitir a los atacantes controlar completamente el sistema afectado. ABB ha lanzado una actualización (versión 3.2.4.1) para abordar el problema y recomienda su aplicación inmediata. Se aconseja limitar el acceso a los sistemas afectados e implementar medidas de seguridad adicionales, ya que la explotación exitosa requiere acceso local.
ABB ha identificado una vulnerabilidad en ciertas versiones de sus productos Advant Master Online Builder, donde se incluía una versión incorrecta del Online Builder, lo que podría permitir la ejecución no autorizada de código. Las versiones afectadas han sido documentadas y se ha publicado una actualización para solucionar el problema. ABB recomienda a los usuarios que actualicen a las versiones corregidas, que apliquen políticas de contraseñas fuertes y que restrinjan el acceso a usuarios no autorizados para mitigar los riesgos asociados con esta vulnerabilidad.
ABB ha identificado vulnerabilidades en sus productos T-MAC Plus versión 4.0-24, que podrían permitir a los atacantes comprometer los sistemas a través de varios métodos, incluyendo la divulgación de archivos, el acceso no autorizado, el scripting entre sitios y los ataques de denegación de servicio. Se insta a los usuarios afectados a actualizar a la versión 4.0-25 para resolver estos problemas críticos y de alta severidad. Se sugieren mitigaciones y soluciones alternativas, pero las vulnerabilidades requieren actualizaciones adecuadas para una resolución completa. Las vulnerabilidades se revelaron de manera responsable y no parecen haber sido explotadas públicamente antes de la publicación del aviso.
Se ha identificado una vulnerabilidad crítica en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation, que afecta a las versiones 3.003 y anteriores. Esta falla expone un puerto de depuración que permite el acceso remoto no autenticado, lo que permite a los atacantes leer o eliminar archivos, detener tareas y modificar el estado de los dispositivos, lo que podría comprometer la confidencialidad y la disponibilidad. Se insta a los usuarios a actualizar a la versión 3.011 o posterior, o a adoptar las mejores prácticas de seguridad para mitigar los riesgos. La Agencia de Ciberseguridad e Infraestructura (CISA) recomienda medidas defensivas para reducir los riesgos de explotación y enfatiza la importancia del aislamiento de la red y los métodos seguros de acceso remoto.
CISA ha añadido cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), destacando los riesgos de explotación activos. Las vulnerabilidades incluyen el “request forgery” y la inyección de código para los dispositivos SonicWall SMA1000, así como problemas de control de acceso y autenticación en Microsoft Active Directory y SharePoint Server. La Directiva Operacional 26-04 exige que las agencias federales prioricen la rápida remediación de estas vulnerabilidades de alto riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión basadas en riesgos similares y anima a las organizaciones a enviar información sobre vulnerabilidades adicionales que cumplan con criterios específicos.