Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

RefluXFS: Una vulnerabilidad en el kernel de Linux para obtener privilegios locales de root en XFS (CVE-2026-64600)
CYBERSECURITY

RefluXFS: Una vulnerabilidad en el kernel de Linux para obtener privilegios locales de root en XFS (CVE-2026-64600)

Resumen ejecutivo La Unidad de Investigación de Amenazas de Qualys (TRU) identificó CVE-2026-64600, una condición de carrera en la ruta de copia-escritura del sistema de archivos XFS del kernel de Linux. Un atacante con una cuenta local ordinaria puede explotar esta condición de carrera para sobrescribir archivos protegidos en el disco y obtener privilegios de root en los sistemas afectados, incluidos los que ejecutan SELinux en modo Enforcing. Este descubrimiento

1 MIN DE LECTURA arrow_forward
Respuesta a incidentes en el mundo real: Microsoft y AXA XL fortalecen la resiliencia cibernética
CYBERSECURITY

Respuesta a incidentes en el mundo real: Microsoft y AXA XL fortalecen la resiliencia cibernética

Nuestra colaboración con AXA XL ofrece directamente los servicios de respuesta a incidentes de Microsoft a los titulares de pólizas de seguros cibernéticos, ayudando a las organizaciones a coordinar las decisiones técnicas, comerciales y de seguros. El artículo “Respuesta a incidentes en el mundo real: Microsoft y AXA XL fortalecen la resiliencia cibernética” apareció originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
La vulnerabilidad en la extensión de Adobe Acrobat permite a sitios maliciosos leer los datos de WhatsApp Web
CYBERSECURITY

La vulnerabilidad en la extensión de Adobe Acrobat permite a sitios maliciosos leer los datos de WhatsApp Web

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades en la extensión de Chrome de Adobe Acrobat, que afecta a más de 314 millones de usuarios, y que, si se aprovecha, podría facilitar el acceso no autorizado a los datos de WhatsApp de un usuario. La vulnerabilidad ha sido denominada HermeticReader por Guardio Labs. Está oficialmente identificada como CVE-2026-48294 (puntuación CVSS: 7,4), y la vulnerabilidad

1 MIN DE LECTURA arrow_forward
Cómo usar la CLI de JFrog sin editar tus scripts de CI
CYBERSECURITY

Cómo usar la CLI de JFrog sin editar tus scripts de CI

Usar la CLI de JFrog tenía una desventaja. Para ejecutar una compilación a través de ella, se debía colocar delante del comando. Por ejemplo, jf npm install en lugar de npm install o jf mvn package en lugar de mvn package, como se muestra en el ejemplo: npm install → jf npm install mvn package →

1 MIN DE LECTURA arrow_forward
Los hackers explotan una falla en Windmill para leer archivos de servidor arbitrarios sin autenticación
CYBERSECURITY

Los hackers explotan una falla en Windmill para leer archivos de servidor arbitrarios sin autenticación

Un fallo de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill está siendo explotado activamente en la práctica, según VulnCheck. La vulnerabilidad en cuestión es CVE-2026-29059 (puntuación CVSS: 7.5), un caso de acceso no autenticado a directorios que afecta al endpoint get_log_file de Windmill (/api/w/{workspace}/jobs_u/get_log_file/{filename}). El parámetro filename se concatena en

1 MIN DE LECTURA arrow_forward
CISA añade dos vulnerabilidades conocidas explotadas a su catálogo
CYBERSECURITY

CISA añade dos vulnerabilidades conocidas explotadas a su catálogo

CISA ha añadido dos nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KAV): CVE-2026-16232 en Check Point SmartConsole y CVE-2026-50522 en Microsoft SharePoint, ambas activamente explotadas. La Directiva Operacional 26-04 exige que las agencias del sector ejecutivo civil prioricen la remediación rápida de las CVE enumeradas en el KAV en los activos expuestos públicamente que otorgan control completo, mientras se posponen las amenazas de menor riesgo. La directiva también exige que las agencias verifiquen si los actores de amenazas han comprometido los sistemas antes de aplicar parches. CISA insta a todas las organizaciones a adoptar la gestión de vulnerabilidades basada en el riesgo, priorizando las vulnerabilidades KAV, y solicita la presentación de vulnerabilidades explotadas no enumeradas a través de su formulario de nominación KAV, que debe incluir un ID CVE, evidencia de explotación y orientación de mitigación.

2 MIN DE LECTURA arrow_forward