Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Un fallo sin parche en la aspiradora Shark podría permitir a los atacantes controlar otras aspiradoras a nivel regional
CYBERSECURITY

Un fallo sin parche en la aspiradora Shark podría permitir a los atacantes controlar otras aspiradoras a nivel regional

Extraiga el certificado del robot aspirador Shark RV2320EDUS, y podrá ejecutar comandos de administrador en otros robots aspiradores Shark de la misma región de AWS: controlar la cámara, controlar el robot, leer el mapa de la casa y obtener la contraseña de Wi-Fi. Un investigador que publica bajo el nombre de usuario tokay0, publicó el método el lunes, después de haberlo probado solo contra robots aspiradores

1 MIN DE LECTURA arrow_forward
GPT-Red de OpenAI automatiza las pruebas de inyección de prompts para fortalecer GPT-5.6
CYBERSECURITY

GPT-Red de OpenAI automatiza las pruebas de inyección de prompts para fortalecer GPT-5.6

OpenAI ha revelado detalles de GPT-Red, un modelo interno de red teaming automatizado que escala el descubrimiento de vulnerabilidades de inyección de prompts con el objetivo de solucionar problemas antes de que las herramientas se implementen ampliamente. GPT-Red es un red team muy eficaz, y nuestros modelos anteriores son altamente vulnerables a sus ataques de inyección de prompts, dijo la empresa de inteligencia artificial (IA). Utilizamos GPT-Red para el entrenamiento adversarial.

1 MIN DE LECTURA arrow_forward
Parches de Zoom solucionan una vulnerabilidad crítica en Windows que podría permitir el acceso no autorizado a las cuentas.
CYBERSECURITY

Parches de Zoom solucionan una vulnerabilidad crítica en Windows que podría permitir el acceso no autorizado a las cuentas.

Zoom ha lanzado actualizaciones de seguridad para una vulnerabilidad crítica que afecta a Zoom Workplace para Windows y que podría facilitar el acceso no autorizado a las cuentas. La vulnerabilidad, identificada como CVE-2026-53412 (puntuación CVSS: 9.8), afecta a Zoom Workplace para Windows antes de la versión 7.0.0 y al Zoom Workplace VDI Client para Windows antes de las versiones 7.0.10, 6.6.15 y 6.5.18 en sus respectivas ramas. Entrada inapropiada

1 MIN DE LECTURA arrow_forward
Desentrañando la vulnerabilidad en la cadena de suministro de AsyncAPI npm y la entrega de payloads en tiempo de importación
CYBERSECURITY

Desentrañando la vulnerabilidad en la cadena de suministro de AsyncAPI npm y la entrega de payloads en tiempo de importación

Los actores maliciosos comprometieron los paquetes AsyncAPI y utilizaron flujos de trabajo de CI/CD confiables para distribuir malware a través de npm. Este análisis desglosa la cadena de ataque, la entrega del payload y las defensas recomendadas. El artículo “Unpacking the AsyncAPI npm supply chain compromise and import-time payload delivery” se publicó originalmente en el blog de Microsoft Security.

1 MIN DE LECTURA arrow_forward
Agente contra seguridad en la nube sin agente: ¿Por qué los métodos de implementación importan?
CYBERSECURITY

Agente contra seguridad en la nube sin agente: ¿Por qué los métodos de implementación importan?

La rápida adopción de la nube plantea desafíos de seguridad. Más del 70 % de las empresas utilizan entornos híbridos o de múltiples nubes, y el 93 % emplean una estrategia de múltiples nubes, lo que exige soluciones de seguridad robustas. Las opciones incluyen implementaciones basadas en agentes, sin agentes o híbridas, cada una con beneficios distintos.

1 MIN DE LECTURA arrow_forward
Protegiendo las identidades de los agentes: 8 riesgos que cada responsable de seguridad debe abordar
CYBERSECURITY

Protegiendo las identidades de los agentes: 8 riesgos que cada responsable de seguridad debe abordar

Durante 20 años, las empresas establecieron un marco de disciplina en torno a la identidad humana: provisión, principio de menor privilegio, revisiones y desprovisionamiento limpio. Los agentes de IA llegaron más rápido, por lo que ahora operan nuevas identidades que están por delante de los controles destinados a gobernarlas. Un agente funciona dentro de su identidad asignada, que a menudo está sobreprovisionada desde el principio, y cuenta con un acceso amplio, heredado o preexistente que excede lo necesario.

1 MIN DE LECTURA arrow_forward
Un enfoque de Zero Trust para el inventario de activos de IA
CYBERSECURITY

Un enfoque de Zero Trust para el inventario de activos de IA

El modelo de Zero Trust exige visibilidad. A medida que la adopción de la IA crece, las empresas implementan LLM, modelos de aprendizaje automático internos, APIs de terceros, datos de entrenamiento y bases de datos vectoriales, pero deben proteger dos puntos ciegos: los equipos rara vez saben qué activos de IA existen o dónde se encuentran, y rara vez auditan su uso. Estas lagunas exponen datos sensibles y el uso indebido de los modelos, erosionando los límites de confianza.

1 MIN DE LECTURA arrow_forward
Cómo solicitar el presupuesto de seguridad a su CFO y equipos ejecutivos
CYBERSECURITY

Cómo solicitar el presupuesto de seguridad a su CFO y equipos ejecutivos

Los equipos de seguridad y finanzas ven el riesgo de manera diferente: la seguridad se centra en los controles y la gravedad tecnológica, mientras que las finanzas enfatizan los ingresos, la previsibilidad y el costo. Sin relacionar los riesgos de seguridad con el impacto financiero, las solicitudes de presupuesto se estancan. Enmarcar el riesgo en términos ejecutivos ayuda a los líderes de seguridad a alinearse con las prioridades financieras.

1 MIN DE LECTURA arrow_forward