Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Un fallo en Nine-Year-Old para Linux permite a los usuarios locales obtener acceso root en las instalaciones predeterminadas de RHEL

RefluXFS, una nueva vulnerabilidad del kernel de Linux divulgada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobrescribir archivos propiedad del usuario root en un sistema de archivos XFS y obtener acceso root persistente. Qualys dijo que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, Fedora Server y Amazon Linux, cumplen con las condiciones para la explotación. La empresa demostró la vulnerabilidad.

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Un fallo en Nine-Year-Old para Linux permite a los usuarios locales obtener acceso root en las instalaciones predeterminadas de RHEL
Axonius amplía Asset Cloud con mejoras en Activos y Exposición a Amenazas Cibernéticas
CYBERSECURITY

Axonius amplía Asset Cloud con mejoras en Activos y Exposición a Amenazas Cibernéticas

Axonius ha añadido nuevas funciones a su Asset Cloud, mejorando la inteligencia de los activos y la gestión de la exposición. Las actualizaciones mejoran la visibilidad del CMDB, agilizan la respuesta a las vulnerabilidades y amplían la información sobre los activos a dispositivos IoT y OT. Moshe Ben Simon señaló que muchos líderes de seguridad y TI tienen dificultades debido a los datos de activos inconsistentes provenientes de las herramientas en comparación con la realidad, y que las nuevas capacidades tienen como objetivo resolver estas discrepancias.

1 MIN DE LECTURA arrow_forward
Parches de Check Point explotan una vulnerabilidad en SmartConsole que permite el acceso completo al administrador
CYBERSECURITY

Parches de Check Point explotan una vulnerabilidad en SmartConsole que permite el acceso completo al administrador

Check Point ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan a los productos de Gestión de Seguridad y Gestión de Dominios Múltiples (MDSM), incluyendo una falla crítica que ha estado siendo explotada activamente en la práctica. La falla de seguridad, identificada como CVE-2026-16232 (puntuación CVSS: 9.3), es una omisión de autenticación que afecta al proceso de inicio de sesión en Check Point SmartConsole y permite a un

1 MIN DE LECTURA arrow_forward
Shadow AI se está convirtiendo en el mayor punto ciego de la seguridad empresarial.
CYBERSECURITY

Shadow AI se está convirtiendo en el mayor punto ciego de la seguridad empresarial.

La inteligencia artificial ya no es experimental; los empleados la están utilizando para resumir documentos, redactar correos electrónicos, analizar hojas de cálculo, programar, crear automatizaciones y desarrollar flujos de trabajo impulsados por la IA en muchas funciones empresariales. El índice de tendencias laborales de Microsoft para 2026 muestra que los empleados adoptan la IA más rápido de lo que las empresas pueden adaptarse, lo que deja atrás la gobernanza y la gestión. Esta “IA oculta” está surgiendo como un importante punto ciego para la seguridad empresarial.

1 MIN DE LECTURA arrow_forward
GitHub reduce las recompensas públicas por la detección de errores, y traslada las recompensas más altas a la categoría VIP
CYBERSECURITY

GitHub reduce las recompensas públicas por la detección de errores, y traslada las recompensas más altas a la categoría VIP

A partir del 27 de julio de 2026, GitHub reducirá los pagos por recompensas por errores públicos en todos los niveles de gravedad en al menos la mitad. Los hallazgos críticos pasarán de $20.000 a $30.000+ a una cantidad fija de $10.000, mientras que su nivel VIP permanente solo para invitados pagará $30.000 o más. Los informes presentados antes de esa fecha, incluidos los que ya están en la creciente cola de triage de GitHub, mantendrán los términos de pago anteriores. GitHub dijo que

1 MIN DE LECTURA arrow_forward
Vulnerabilidad en la configuración de snaps de Ubuntu podría dar a usuarios locales acceso root en instalaciones predeterminadas de escritorio
CYBERSECURITY

Vulnerabilidad en la configuración de snaps de Ubuntu podría dar a usuarios locales acceso root en instalaciones predeterminadas de escritorio

Investigadores de ciberseguridad han revelado los detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario sin privilegios puede utilizar para obtener acceso de root y obtener el control total de un entorno objetivo. La falla de alta severidad, identificada como CVE-2026-8933 (puntuación CVSS: 7.8), afecta a las instalaciones predeterminadas de Ubuntu Desktop 24.04, 25.10 y 26.04. La divulgación se produce en

1 MIN DE LECTURA arrow_forward