Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Apple corrige fallo que exponía direcciones reales en los registros de correo electrónico

Apple ha tomado medidas para abordar una vulnerabilidad en su servicio Hide My Email que permitía revelar las direcciones de correo electrónico reales de los usuarios, lo que socava efectivamente las garantías de privacidad de la función. 404 Media informó el martes que Apple implementó una solución para el problema el 3 de julio de 2026, después de más de un año, cuando la empresa fue informada por Tyler Murphy, cofundador de EasyOptOuts. Hide My Email

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Apple corrige fallo que exponía direcciones reales en los registros de correo electrónico
Más allá de la identidad humana: un modelo de gobernanza en tiempo de ejecución para agentes de IA autónomos en la nube empresarial.
CYBERSECURITY

Más allá de la identidad humana: un modelo de gobernanza en tiempo de ejecución para agentes de IA autónomos en la nube empresarial.

La gestión de identidad empresarial históricamente se centraba en las personas, extendiéndose a cuentas de servicio y de máquina, asumiendo que la identidad en sí no toma decisiones. Los agentes de IA rompen esa suposición, lo que lleva a las organizaciones a implementar asistentes de codificación, agentes de atención al cliente, copilotos de seguridad y herramientas de flujo de trabajo.

1 MIN DE LECTURA arrow_forward
La vulnerabilidad de AWS Kiro permite a una página web envenenada modificar su configuración y ejecutar código.
CYBERSECURITY

La vulnerabilidad de AWS Kiro permite a una página web envenenada modificar su configuración y ejecutar código.

El texto oculto en una página web fue suficiente para que Kiro, el entorno de desarrollo de código agencial de AWS, modificara su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pudiera detenerlo. Intezer, en colaboración con Kodem Security, descubrió que una solicitud tan simple como pedirle a Kiro que resumiera una página podía resultar en la ejecución de código remoto. AWS ha solucionado el problema y no se ha asignado un CVE.

1 MIN DE LECTURA arrow_forward
Google lanza Gemini 3.5 Flash Cyber AI para encontrar y solucionar vulnerabilidades de software
CYBERSECURITY

Google lanza Gemini 3.5 Flash Cyber AI para encontrar y solucionar vulnerabilidades de software

Google’s DeepMind anunció el martes el lanzamiento de Gemini 3.5 Flash Cyber, un modelo de inteligencia artificial (IA) especializado construido sobre 3.5 Flash, diseñado para descubrir, validar y solucionar vulnerabilidades de forma rápida y eficiente. Según el gigante tecnológico, el modelo estará disponible exclusivamente para gobiernos y socios de confianza a través de CodeMender como parte de un programa de acceso limitado.

1 MIN DE LECTURA arrow_forward
La reparación manual no puede competir con la inteligencia artificial. La remediación automatizada sí.
CYBERSECURITY

La reparación manual no puede competir con la inteligencia artificial. La remediación automatizada sí.

La IA está cambiando rápidamente la forma en que se identifican las vulnerabilidades, superando a muchos equipos de seguridad. La actualización de Microsoft del 20 de julio de 2026, denominada “Patch Tuesday”, corrigió un récord de 622 problemas, lo que destaca el descubrimiento impulsado por la IA a gran escala y una acumulación de problemas que las soluciones manuales no pueden igualar. Qualys TruRisk Eliminate ofrece una puntuación de Fiabilidad de Parches impulsada por la IA para evaluar

1 MIN DE LECTURA arrow_forward
CVE-2026-8933: Elevación de privilegios local en el snap snap-confine
CYBERSECURITY

CVE-2026-8933: Elevación de privilegios local en el snap snap-confine

La Unidad de Investigación de Amenazas (TRU) de Qualys ha identificado una vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine (CVE-2026-8933). Esta falla permite a un usuario local sin privilegios obtener acceso completo de root en las instalaciones predeterminadas de Ubuntu Desktop 24.04, 25.10 y 26.04. El problema se origina en un cambio de seguridad que inadvertidamente introdujo una condición de carrera durante el entorno de sandbox

1 MIN DE LECTURA arrow_forward
Vulnerabilidad crítica de SharePoint RCE CVE-2026-50522 en uso activo después de demostración pública
CYBERSECURITY

Vulnerabilidad crítica de SharePoint RCE CVE-2026-50522 en uso activo después de demostración pública

Una tercera vulnerabilidad en SharePoint Server, parcheada por Microsoft como parte de su actualización de “Patch Tuesday” para julio de 2026, ha sido objeto de explotación activa, según watchTower. La vulnerabilidad en cuestión es CVE-2026-50522 (puntuación CVSS: 9.8), que consiste en la deserialización no confiable de datos en Microsoft Office SharePoint, lo que permitiría a un atacante no autorizado ejecutar código a través de una red. Microsoft atribuyó la vulnerabilidad a DEVCORE.

1 MIN DE LECTURA arrow_forward
Los atacantes del ransomware Qilin explotan una vulnerabilidad de autenticación en PAN-OS para obtener acceso inicial.
CYBERSECURITY

Los atacantes del ransomware Qilin explotan una vulnerabilidad de autenticación en PAN-OS para obtener acceso inicial.

Se ha observado que los actores maliciosos están explotando una vulnerabilidad de alta gravedad de Palo Alto Networks PAN-OS, ahora parcheada, como punto de entrada para desplegar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic Wolf Labs dijo que investigó múltiples intrusiones en junio de 2026, que comenzaron con la explotación de CVE-2026-0257 (puntuación CVSS: 7.8), una falla de bypass de autenticación que afecta al portal y al gateway.

1 MIN DE LECTURA arrow_forward
Integrar Aqua y ServiceNow para priorizar las vulnerabilidades según su realidad en tiempo real
CYBERSECURITY

Integrar Aqua y ServiceNow para priorizar las vulnerabilidades según su realidad en tiempo real

TL;DR La mayoría de las vulnerabilidades en un entorno de contenedores nunca serán explotadas, el principal desafío es saber cuáles sí lo serán. El plazo de remediación para cargas de trabajo en producción no es lo suficientemente rápido para mantenerse al día con los ataques que se adaptan a la velocidad de la máquina, por lo que los equipos no pueden permitirse trabajar la lista por orden de gravedad y esperar.

1 MIN DE LECTURA arrow_forward