search

Secciones

Cyber Security

2432 artículos

Sigue el dinero
cybersecurity

Sigue el dinero

¿Por qué revelar los datos más valiosos en seguridad? Aprenda cómo el modelo de negocio de Athena alinea la confianza, los incentivos y la defensa de código abierto.

Chainguard: Unchained ·
Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure
cybersecurity

Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure

Security Hub es nuestra base para la seguridad empresarial integral en todas las nubes. Centraliza tus operaciones de seguridad y convierte las señales brutas en información priorizada, para que tu equipo dedique su tiempo a gestionar los riesgos reales en lugar de combinar herramientas. Hoy, esta base se expande en dos direcciones, según lo solicitado por nuestros clientes. Estamos añadiendo protección específica para

AWS Security Blog ·
Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog
cybersecurity

Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog

Los agentes de IA son parte del flujo de trabajo de desarrollo moderno. Escriben código, revisan las solicitudes de extracción, generan pruebas, interactúan con los servidores MCP y ayudan a los desarrolladores a trabajar más rápido. Pero detrás de cada agente útil, hay algo tan importante como el modelo en sí: el contexto que le indica al agente cómo comportarse. Ese contexto puede

From the Frog's mouth - JFrog Blog ·
AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable
cybersecurity

AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable

La Cloud Security Alliance (CSA) ha presentado la Matriz de Controles de IA (AICM) v1.1, mejorando su marco para sistemas de IA seguros. Esta última versión amplía el alcance de los controles, introduce un dominio dedicado a la seguridad de los modelos y incorpora controles de seguridad específicos para la IA. Además, proporciona correspondencias exhaustivas con los principales marcos de gobernanza de la IA a nivel mundial, lo que consolida aún más su compromiso de promover prácticas de IA confiables en la industria.

Cloud Security Alliance ·
Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control
cybersecurity

Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control

A medida que los agentes de IA y las herramientas automatizadas acceden cada vez más a las aplicaciones web, distinguir el tráfico legítimo de bots de los intentos maliciosos se ha convertido en un desafío de seguridad crítico. Los enfoques tradicionales, como el filtrado basado en la dirección IP y las búsquedas de nombre de dominio inverso, fallan en los sistemas multi-inquilino (como Amazon Bedrock AgentCore) donde miles de cargas de trabajo distintas comparten el mismo espacio de IP. Los atacantes pueden fácilmente

AWS Security Blog ·
ABB Ability Edgenius
cybersecurity

ABB Ability Edgenius

ABB ha reconocido una vulnerabilidad, CVE-2026-31431, en ciertas versiones de sus productos Ability Edgenius que podría permitir a un usuario autenticado local obtener privilegios de root elevados en sistemas que utilizan un kernel de Linux comprometido. Esta falla podría permitir a los atacantes controlar completamente el sistema afectado. ABB ha lanzado una actualización (versión 3.2.4.1) para abordar el problema y recomienda su aplicación inmediata. Se aconseja limitar el acceso a los sistemas afectados e implementar medidas de seguridad adicionales, ya que la explotación exitosa requiere acceso local.

All CISA Advisories ·
ABB Advant Master Online Builder
cybersecurity

ABB Advant Master Online Builder

ABB ha identificado una vulnerabilidad en ciertas versiones de sus productos Advant Master Online Builder, donde se incluía una versión incorrecta del Online Builder, lo que podría permitir la ejecución no autorizada de código. Las versiones afectadas han sido documentadas y se ha publicado una actualización para solucionar el problema. ABB recomienda a los usuarios que actualicen a las versiones corregidas, que apliquen políticas de contraseñas fuertes y que restrinjan el acceso a usuarios no autorizados para mitigar los riesgos asociados con esta vulnerabilidad.

All CISA Advisories ·
ABB T-MAC Plus
cybersecurity

ABB T-MAC Plus

ABB ha identificado vulnerabilidades en sus productos T-MAC Plus versión 4.0-24, que podrían permitir a los atacantes comprometer los sistemas a través de varios métodos, incluyendo la divulgación de archivos, el acceso no autorizado, el scripting entre sitios y los ataques de denegación de servicio. Se insta a los usuarios afectados a actualizar a la versión 4.0-25 para resolver estos problemas críticos y de alta severidad. Se sugieren mitigaciones y soluciones alternativas, pero las vulnerabilidades requieren actualizaciones adecuadas para una resolución completa. Las vulnerabilidades se revelaron de manera responsable y no parecen haber sido explotadas públicamente antes de la publicación del aviso.

All CISA Advisories ·
Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation
cybersecurity

Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation

Se ha identificado una vulnerabilidad crítica en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation, que afecta a las versiones 3.003 y anteriores. Esta falla expone un puerto de depuración que permite el acceso remoto no autenticado, lo que permite a los atacantes leer o eliminar archivos, detener tareas y modificar el estado de los dispositivos, lo que podría comprometer la confidencialidad y la disponibilidad. Se insta a los usuarios a actualizar a la versión 3.011 o posterior, o a adoptar las mejores prácticas de seguridad para mitigar los riesgos. La Agencia de Ciberseguridad e Infraestructura (CISA) recomienda medidas defensivas para reducir los riesgos de explotación y enfatiza la importancia del aislamiento de la red y los métodos seguros de acceso remoto.

All CISA Advisories ·
CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo
cybersecurity

CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo

CISA ha añadido cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), destacando los riesgos de explotación activos. Las vulnerabilidades incluyen el “request forgery” y la inyección de código para los dispositivos SonicWall SMA1000, así como problemas de control de acceso y autenticación en Microsoft Active Directory y SharePoint Server. La Directiva Operacional 26-04 exige que las agencias federales prioricen la rápida remediación de estas vulnerabilidades de alto riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión basadas en riesgos similares y anima a las organizaciones a enviar información sobre vulnerabilidades adicionales que cumplan con criterios específicos.

All CISA Advisories ·