Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Investigador presenta un prototipo funcional de una vulnerabilidad en Windows sin parche horas después del "Día de las actualizaciones" de Microsoft

El investigador de seguridad Chaotic Eclipse (también conocido como Nightmare-Eclipse) ha lanzado un nuevo exploit de prueba de concepto (PoC) llamado LegacyHive. Se describe como una vulnerabilidad de elevación de privilegios arbitraria en el Servicio de Perfil de Usuario de Windows. El Servicio de Perfil de Usuario de Windows, también conocido como ProfSvc, es un componente del sistema central que gestiona las cuentas y los entornos de usuario. El PoC requiere

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Investigador presenta un prototipo funcional de una vulnerabilidad en Windows sin parche horas después del "Día de las actualizaciones" de Microsoft
Nuevo seminario web: Cerrar la brecha de aprobación en la tecnología publicitaria de la era de la IA
CYBERSECURITY

Nuevo seminario web: Cerrar la brecha de aprobación en la tecnología publicitaria de la era de la IA

Una única etiqueta de marketing aprobada puede cargar silenciosamente código de terceros que tu equipo de seguridad nunca ha visto, otorgando acceso completo a tus formularios, datos de clientes y páginas de pago. Este seminario web revela cómo se crea esta brecha de aprobación y proporciona a tu equipo la hoja de ruta para cerrarla antes de que un auditor, regulador o atacante la descubra. La realidad de la brecha de aprobación Es un patrón que

1 MIN DE LECTURA arrow_forward
Una pantalla de video que también es una cámara
CYBERSECURITY

Una pantalla de video que también es una cámara

Investigadores del ETH Zurich han desarrollado un nuevo tipo de píxel llamado píxel de Fourier, que puede generar y detectar campos de luz arbitrarios. Esta innovación permite un control mejorado de la intensidad, las fases de oscilación y la polarización de la luz, maximizando la capacidad de información. Sus hallazgos fueron publicados en Nature, marcando un importante avance que recuerda a la tecnología de vigilancia descrita en la novela de George Orwell, 1984, donde las personas son constantemente vigiladas a través de una telescopia.

1 MIN DE LECTURA arrow_forward
Error en el cursor permite que repositorios clonados maliciosos provoquen la ejecución de código en Windows
CYBERSECURITY

Error en el cursor permite que repositorios clonados maliciosos provoquen la ejecución de código en Windows

Abra un repositorio en Cursor en Windows y, si hay un archivo llamado git.exe en la raíz del proyecto, Cursor lo ejecuta. Sin necesidad de hacer clic, sin diálogo de confirmación, ni advertencia de que cualquier cosa en la carpeta se va a ejecutar. Cualquier acción que realice ese binario se realiza con sus fuentes, sus claves SSH y sus tokens en la nube. Cursor lo ejecuta continuamente mientras el proyecto esté abierto. Sin necesidad de intervención.

1 MIN DE LECTURA arrow_forward
Paquetes npm de AsyncAPI comprometidos distribuyen malware de botnet de varias etapas
CYBERSECURITY

Paquetes npm de AsyncAPI comprometidos distribuyen malware de botnet de varias etapas

Según los hallazgos de OX Security, SafeDep, Socket y StepSecurity, se han observado cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi que distribuyen un cargador de botnet de varias etapas. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generator@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1)

1 MIN DE LECTURA arrow_forward
Dos vulnerabilidades "Zero-Day" en SonicWall SMA 1000 explotadas, una podría permitir la ejecución de comandos de administrador
CYBERSECURITY

Dos vulnerabilidades "Zero-Day" en SonicWall SMA 1000 explotadas, una podría permitir la ejecución de comandos de administrador

SonicWall ha advertido sobre la explotación activa de dos vulnerabilidades sin parche que afectan a los dispositivos de la serie Secure Mobile Access (SMA) 1000, una de las cuales podría ser explotada para lograr la ejecución de comandos arbitrarios. Las vulnerabilidades se enumeran a continuación: CVE-2026-15409 (puntuación CVSS: 10.0) - Una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) que un atacante remoto no autenticado podría explotar para

1 MIN DE LECTURA arrow_forward
Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS
CYBERSECURITY

Para quienes no pudieron verlo: Junio 2026 @Seguridad de AWS

El último resumen mensual de AWS destaca nuevas funciones de seguridad, actualizaciones de cumplimiento y recursos prácticos. Incluye artículos de blog de expertos que se centran en la gestión de identidad y acceso, la inteligencia de amenazas, la seguridad de la red, herramientas de seguridad impulsadas por IA y estrategias multicanal. Además, los lectores encontrarán información sobre nuevas capacidades de servicios, ejemplos de código y talleres diseñados para mejorar las prácticas de seguridad en los entornos de AWS.

1 MIN DE LECTURA arrow_forward
Estás usando Auth0 de la manera difícil
CYBERSECURITY

Estás usando Auth0 de la manera difícil

Deje de escribir llamadas de API manuales y lógica de refresco de tokens. Aprenda a acelerar sus entornos de producción utilizando el SDK de Auth0, la CLI de Auth0 e Infraestructura como Código.

1 MIN DE LECTURA arrow_forward
Sigue el dinero
CYBERSECURITY

Sigue el dinero

¿Por qué revelar los datos más valiosos en seguridad? Aprenda cómo el modelo de negocio de Athena alinea la confianza, los incentivos y la defensa de código abierto.

1 MIN DE LECTURA arrow_forward