Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

La evolución de TuxBot v3 muestra indicios del desarrollo de una botnet de IoT asistida por LLM

Los investigadores de ciberseguridad han revelado detalles de un marco de botnet para Internet de las Cosas (IoT) llamado TuxBot v3 Evolution, que muestra signos de haber sido desarrollado con la ayuda de un modelo de lenguaje grande (LLM), aunque con resultados no del todo exitosos. Si bien la IA cumplió con la solicitud de generar código de botnet, incluyó una advertencia de seguridad que el desarrollador no implementó

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
La evolución de TuxBot v3 muestra indicios del desarrollo de una botnet de IoT asistida por LLM
CVE-2026-15409, CVE-2026-15410: Vulnerabilidades sin parche en SonicWall SMA 1000 explotadas en el mundo real
CYBERSECURITY

CVE-2026-15409, CVE-2026-15410: Vulnerabilidades sin parche en SonicWall SMA 1000 explotadas en el mundo real

SonicWall ha solucionado dos vulnerabilidades críticas de día cero (CVE-2026-15409 y CVE-2026-15410) en sus dispositivos de acceso remoto seguros de la serie SMA 1000, lo que podría permitir la ejecución remota de código sin autenticación. Estas vulnerabilidades han sido explotadas en la práctica, lo que enfatiza la necesidad de aplicar las actualizaciones de inmediato. La primera vulnerabilidad permite la suplantación de solicitudes del lado del servidor (SSRF), mientras que la segunda permite la ejecución de código a través de la Consola de Administración del Dispositivo. SonicWall recomienda actualizaciones urgentes para proteger los sistemas afectados.

5 MIN DE LECTURA arrow_forward
Transformar la inteligencia de amenazas en acciones decisivas con Defender Experts
CYBERSECURITY

Transformar la inteligencia de amenazas en acciones decisivas con Defender Experts

Los equipos de seguridad nunca han tenido tanta visibilidad, pero rara vez se han sentido más inciertos. La información llega de dispositivos, identidades, cargas de trabajo en la nube y una amplia variedad de herramientas de terceros. El artículo “Convertir la inteligencia de amenazas en acciones decisivas con los expertos de Defender” se publicó originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
El marco de malware OkoBot inyecta el phishing de la frase semilla en las aplicaciones de Ledger y Trezor
CYBERSECURITY

El marco de malware OkoBot inyecta el phishing de la frase semilla en las aplicaciones de Ledger y Trezor

Un marco de malware llamado OkoBot ha estado funcionando en máquinas Windows desde abril de 2025, y uno de sus módulos está diseñado para robar la frase de recuperación a los propietarios de billeteras de hardware. En una PC infectada, la solicitud proviene del propio software de escritorio de la billetera. A veces, espera hasta que conectas el dispositivo. La página es maliciosa. La aplicación que la rodea es la que instalaste, y

1 MIN DE LECTURA arrow_forward
Entender el modelo de acceso de Claude Tag en Slack y cómo configurarlo de forma segura
CYBERSECURITY

Entender el modelo de acceso de Claude Tag en Slack y cómo configurarlo de forma segura

El “Claude Tag” de Anthropic es un nuevo agente de IA diseñado para Slack, que permite a los usuarios en un canal etiquetar a @Claude y asignar tareas utilizando un paquete de acceso configurado por el administrador, en lugar de credenciales individuales. Este modelo de credenciales compartidas proporciona un control centralizado sobre lo que puede acceder y hacer el agente, lo que lo hace más seguro y eficiente para el trabajo colaborativo. Los administradores pueden establecer límites basados en la membresía del canal y pueden implementar medidas de seguridad adicionales como el control de acceso basado en roles. Las futuras mejoras incluirán la concesión de credenciales en tiempo real y controles a nivel de usuario para una mayor seguridad.

2 MIN DE LECTURA arrow_forward
Firefox, Chrome, Adobe y VMware: Actualizaciones solucionan múltiples fallas de seguridad críticas
CYBERSECURITY

Firefox, Chrome, Adobe y VMware: Actualizaciones solucionan múltiples fallas de seguridad críticas

Mozilla ha lanzado actualizaciones para abordar dos fallas críticas en Firefox para las cuales advirtió que se ha publicado código de explotación. Las vulnerabilidades están listadas a continuación: CVE-2026-15718, un puntero inválido en el componente JavaScript: WebAssembly CVE-2026-15719, aislamiento del sitio en el componente DOM: Navegación. Somos conscientes de que el código de explotación para esto es público, sin embargo, no somos conscientes de

1 MIN DE LECTURA arrow_forward
5 razones para incorporar datos de seguridad de aplicaciones en su plataforma de gestión de riesgos
CYBERSECURITY

5 razones para incorporar datos de seguridad de aplicaciones en su plataforma de gestión de riesgos

La integración de los datos del escáner de seguridad de aplicaciones en una plataforma de gestión de riesgos mejora la capacidad de evaluar vulnerabilidades de código, proporcionando una visión integral de los riesgos de la organización. Esta integración elimina las barreras entre departamentos, permitiendo a los equipos de seguridad priorizar y solucionar de manera eficiente las vulnerabilidades críticas. Con el auge de la IA en el desarrollo, los métodos de seguridad tradicionales tienen dificultades para hacer frente a la mayor velocidad de codificación y a las tasas de vulnerabilidades. La plataforma Tenable One centraliza los datos de AST, simplificando los procesos de evaluación y remediación de vulnerabilidades, lo que mejora, en última instancia, la resiliencia y la responsabilidad de la organización.

11 MIN DE LECTURA arrow_forward
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
CYBERSECURITY

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha añadido dos vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), lo que refleja los riesgos de explotación activos: CVE-2023-4346 relacionado con un problema del protocolo KNX y CVE-2026-46817 que se refiere a la gestión de privilegios de Oracle E-Business Suite. La Directiva Operacional 26-04 exige a las agencias federales que prioricen las vulnerabilidades de alto riesgo para una rápida remediación. CISA anima a todas las organizaciones a adoptar prácticas de gestión basadas en el riesgo y continuará expandiendo el Catálogo KEV. Las solicitudes para nuevas vulnerabilidades se pueden presentar a través del formulario de nominación KEV de CISA.

2 MIN DE LECTURA arrow_forward
Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad
CYBERSECURITY

Establecer un programa coordinado de divulgación de vulnerabilidades para trabajar con investigadores de seguridad

La Agencia de Seguridad Nacional, CISA y socios internacionales han desarrollado directrices para fabricantes de software y proveedores de servicios en línea para establecer un programa coordinado de divulgación de vulnerabilidades (CVD). Esto incluye la creación de una política clara de divulgación de vulnerabilidades y un proceso para gestionar las vulnerabilidades reportadas, incluyendo la asignación de identificadores de Common Vulnerabilities and Exposures (CVE). Las directrices recomiendan el uso de intermediarios de terceros para mejorar los programas CVD, fomentando la colaboración con investigadores de seguridad para una eficaz remediación de vulnerabilidades y una mayor seguridad del producto.

1 MIN DE LECTURA arrow_forward
La tecnología SASE tiene una laguna en relación con la IA. La inspección de paquetes ya no es suficiente.
CYBERSECURITY

La tecnología SASE tiene una laguna en relación con la IA. La inspección de paquetes ya no es suficiente.

Durante años, el uso de proxies en la nube era suficiente. Sin embargo, cuando el trabajo se trasladó al navegador, la inteligencia artificial entró en el flujo de trabajo, y el modelo de inspección dejó de ser eficaz. Los flujos de trabajo empresariales ahora abarcan aplicaciones SaaS, navegadores, y un ecosistema en expansión de herramientas de IA generativa, extensiones de navegador no autorizadas y agentes autónomos. Los empleados copian rutinariamente información confidencial en

1 MIN DE LECTURA arrow_forward