search

Secciones

Cyber Security

2432 artículos

CISA insta a endure la hardening de SharePoint después de nuevas explotaciones
cybersecurity

CISA insta a endure la hardening de SharePoint después de nuevas explotaciones

CISA ha actualizado su Alerta sobre vulnerabilidades que afectan a las versiones de SharePoint Server instaladas en las instalaciones, incluyendo CVE-2026-58644, que se añadió al Catálogo de Vulnerabilidades Conocidas el 16 de julio de 2026. Se ha detectado la explotación activa de múltiples vulnerabilidades, lo que permite el acceso no autorizado y la instalación de malware. Se recomienda a las organizaciones aplicar las últimas actualizaciones, utilizar medidas de seguridad y supervisar la actividad inusual. CISA recomienda reforzar la seguridad alrededor de los servidores SharePoint y anima a informar sobre cualquier anomalía.

All CISA Advisories ·
[Video] Donde comienza la protección: Integraciones de inteligencia de Cisco Talos
cybersecurity

[Video] Donde comienza la protección: Integraciones de inteligencia de Cisco Talos

Todos los días, los defensores toman decisiones de alto riesgo con información incompleta. Aprenda cómo las integraciones de Cisco Talos Intelligence ayudan a reducir la incertidumbre al convertir la última inteligencia sobre amenazas en protecciones proactivas en las tecnologías de Cisco.

Cisco Talos Blog ·
La lengua de la serpiente: Atraer al pitón de su guarida
cybersecurity

La lengua de la serpiente: Atraer al pitón de su guarida

Este blog examina todo el ciclo de vida de un paquete de Python, desde su alojamiento en repositorios como PyPI o servidores web personalizados, pasando por los formatos de distribución de código fuente y paquetes, hasta su instalación en entornos virtuales o a nivel de sistema.

Cisco Talos Blog ·
Informe de seguridad de la IA 2026
cybersecurity

Informe de seguridad de la IA 2026

El informe anual de seguridad de IA 2026 de Check Point Research revela un cambio significativo en el papel de la IA dentro de la ciberseguridad. Anteriormente, se consideraba que la IA era una herramienta que mejoraba los métodos de ataque existentes, pero ahora ha evolucionado hasta convertirse en un operador activo en los ataques cibernéticos. Este cambio marca una transición en la que la IA no solo ayuda a los atacantes en la preparación, sino que asume un papel más central en la ejecución de actividades maliciosas. Este desarrollo enfatiza la creciente sofisticación y el impacto de la IA en las amenazas cibernéticas.

Check Point Research ·
Presentación de aplicaciones de terceros para organizaciones
cybersecurity

Presentación de aplicaciones de terceros para organizaciones

Extienda de forma segura sus APIs y servidores de MCP para agentes de IA, mercados de socios y ecosistemas de desarrolladores utilizando control de acceso nativo, a nivel de organización, con las aplicaciones de terceros de Auth0 para organizaciones.

Auth0 Blog ·
Solicitud de comentarios: CARE y Maven Central
cybersecurity

Solicitud de comentarios: CARE y Maven Central

Durante la mayor parte de la historia de Maven Central, la publicación ha seguido un modelo sencillo: los mantenedores publican las versiones, los usuarios las consumen, y cuando algo sale mal, la solución llega a través del mismo canal.

2024 Sonatype Blog ·
Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS
cybersecurity

Nuevas directrices de cumplimiento disponibles: HITRUST i1 en AWS

Amazon Web Services (AWS) ha publicado nuevas directrices de cumplimiento para organizaciones de atención médica que buscan la certificación HITRUST i1. El documento, titulado “Cumplimiento HITRUST i1 en AWS: Guía de implementación para clientes” con una plataforma de atención médica ilustrativa, proporciona un marco que abarca los 182 controles seleccionados necesarios para el cumplimiento. La guía tiene como objetivo ayudar a estas organizaciones a utilizar AWS como su infraestructura en la nube de manera efectiva, al mismo tiempo que cumplen con los estándares HITRUST.

AWS Security Blog ·
13 de julio – Informe de inteligencia sobre amenazas
cybersecurity

13 de julio – Informe de inteligencia sobre amenazas

En el Boletín de Inteligencia sobre Amenazas de la semana del 13 de julio, se comparten importantes hallazgos de investigación sobre ciberseguridad, incluyendo una importante filtración de datos por parte de la aseguradora automovilística estadounidense AssuranceAmerica. Alrededor de 7 millones de personas fueron afectadas cuando los atacantes accedieron a los sistemas de la empresa utilizando credenciales de empleados comprometidas, lo que provocó el robo de información personal, como nombres, datos de contacto y licencias de conducir. Este incidente destaca las vulnerabilidades continuas en el sector.

Check Point Research ·
CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
cybersecurity

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2008-4128, relacionada con Cisco IOS, a su Catálogo de Vulnerabilidades Activamente Aprovechadas (VAE) debido a las preocupaciones sobre su explotación. Esta vulnerabilidad es un objetivo común para los atacantes cibernéticos y representa riesgos significativos para las entidades federales. Según la Directiva Operacional Vinculante 26-04, las agencias federales están obligadas a priorizar la remediación rápida de las vulnerabilidades de alto riesgo del Catálogo VAE, al tiempo que se permite la postergación de las de menor riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones pueden presentar información sobre vulnerabilidades explotadas para su posible inclusión en el Catálogo VAE a través del proceso de nombramiento de CISA.

All CISA Advisories ·
Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.
cybersecurity

Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.

El Servicio Federal de Seguridad de Rusia (FSB) continúa aprovechando dispositivos de red mal configurados a nivel mundial, afectando a varios sectores de infraestructura crítica, incluyendo comunicaciones, energía y atención médica. Un reciente Consejo de Ciberseguridad (CSA) de múltiples agencias, incluyendo la NSA, CISA y el FBI, detalla tácticas, técnicas y mitigaciones recomendadas para combatir las amenazas planteadas por los actores cibernéticos del FSB. Las principales acciones incluyen la desactivación de protocolos inseguros como SNMPv1/v2, el uso de SNMPv3 y la implementación de políticas de contraseñas sólidas. Se insta a los defensores de la red a mejorar la configuración y a monitorear las actividades inusuales para proteger mejor sus sistemas.

All CISA Advisories ·