Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Revisión de las actualizaciones de seguridad de Microsoft y Adobe, "Patch Tuesday", julio de 2026

El parche de seguridad de Microsoft correspondiente al martes de julio de 2026, lanzado, incluye actualizaciones críticas para varios productos, abordando múltiples vulnerabilidades que pueden amenazar significativamente los entornos empresariales. Dada la continua actividad de ataques en sistemas sin parchear, la implementación oportuna de estas actualizaciones es crucial para una protección eficaz contra la explotación. La entrada del blog describe las principales mejoras de seguridad introducidas este mes y enfatiza la importancia de mantener los sistemas actualizados para mitigar los riesgos.

POR Diksha Ojha
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Revisión de las actualizaciones de seguridad de Microsoft y Adobe, "Patch Tuesday", julio de 2026
Microsoft corrige 622 vulnerabilidades, incluyendo dos que ya están siendo explotadas activamente.
CYBERSECURITY

Microsoft corrige 622 vulnerabilidades, incluyendo dos que ya están siendo explotadas activamente.

Microsoft lanzó su actualización más grande de “Patch Tuesday” hasta la fecha hoy, y dos de las correcciones cierran vulnerabilidades que los atacantes ya están explotando. La actualización abarca 622 CVEs de Microsoft según su Guía de Actualizaciones, más del triple de la cifra de hace junio, que rondaba los 200. Estas dos vulnerabilidades son las que deben abordarse primero. Microsoft atribuye la resolución de ambas a los equipos de respuesta a incidentes. Ambas son

1 MIN DE LECTURA arrow_forward
Microsoft corrige un récord de 570 vulnerabilidades de seguridad
CYBERSECURITY

Microsoft corrige un récord de 570 vulnerabilidades de seguridad

Microsoft Corp. publicó hoy actualizaciones de software para solucionar al menos 570 vulnerabilidades en sus sistemas operativos Windows y otros programas, casi el triple del número de fallas que la empresa solucionó en su lanzamiento de “Patch Tuesday” récord del mes pasado. Microsoft atribuyó el creciente número de parches a los descubrimientos de vulnerabilidades ayudados por la inteligencia artificial.

1 MIN DE LECTURA arrow_forward
Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure
CYBERSECURITY

Security Hub añade protección para cargas de trabajo impulsada por IA y soporte para múltiples nubes para Microsoft Azure

Security Hub es nuestra base para la seguridad empresarial integral en todas las nubes. Centraliza tus operaciones de seguridad y convierte las señales brutas en información priorizada, para que tu equipo dedique su tiempo a gestionar los riesgos reales en lugar de combinar herramientas. Hoy, esta base se expande en dos direcciones, según lo solicitado por nuestros clientes. Estamos añadiendo protección específica para

1 MIN DE LECTURA arrow_forward
Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog
CYBERSECURITY

Gestionar los componentes básicos de agentes de IA, como los paquetes de software, utilizando APM y JFrog

Los agentes de IA son parte del flujo de trabajo de desarrollo moderno. Escriben código, revisan las solicitudes de extracción, generan pruebas, interactúan con los servidores MCP y ayudan a los desarrolladores a trabajar más rápido. Pero detrás de cada agente útil, hay algo tan importante como el modelo en sí: el contexto que le indica al agente cómo comportarse. Ese contexto puede

1 MIN DE LECTURA arrow_forward
El parche de Microsoft de "Patch Tuesday" de julio de 2026 aborda 569 vulnerabilidades (CVE-2026-56155, CVE-2026-56164)
CYBERSECURITY

El parche de Microsoft de "Patch Tuesday" de julio de 2026 aborda 569 vulnerabilidades (CVE-2026-56155, CVE-2026-56164)

El lanzamiento “Patch Tuesday” de Microsoft para julio de 2026 es el más grande hasta la fecha, abordando 569 vulnerabilidades (CVEs), con 56 críticas, 510 importantes y 3 moderadas. Entre las actualizaciones se incluyen tres vulnerabilidades de “día cero”, que están siendo explotadas activamente. Las actualizaciones clave incluyen vulnerabilidades críticas en Microsoft Dynamics y el servidor Windows DHCP, que permiten la ejecución remota de código. Las vulnerabilidades de “elevación de privilegios” también son significativas, particularmente en Active Directory Federation Services y el Kernel de Windows. Se insta a los usuarios a parchear sus sistemas lo antes posible.

8 MIN DE LECTURA arrow_forward
Parches de SAP CVSS 9.9, Vulnerabilidad en NetWeaver ABAP que podría exponer o modificar datos
CYBERSECURITY

Parches de SAP CVSS 9.9, Vulnerabilidad en NetWeaver ABAP que podría exponer o modificar datos

SAP ha implementado actualizaciones para abordar múltiples vulnerabilidades como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo una falla crítica en el servidor de aplicaciones SAP NetWeaver ABAP. La vulnerabilidad en cuestión es CVE-2026-44747 (puntuación CVSS: 9.9), una falla de escritura fuera de los límites que permite a un atacante autenticado aprovechar errores lógicos en la gestión de la memoria para causar una corrupción de la memoria que podría

1 MIN DE LECTURA arrow_forward
Cómo Qualys ETM Identity Detecta Ataques Basados en la Identidad Más Rápidamente
CYBERSECURITY

Cómo Qualys ETM Identity Detecta Ataques Basados en la Identidad Más Rápidamente

Los ataques basados en la identidad son una amenaza en rápida expansión, que utilizan credenciales válidas para permitir que los atacantes actúen como usuarios de confianza. Los métodos comunes incluyen el “Pass-the-Hash”, el “Kerberoasting”, la “Sincronización del Controlador de Dominio (DCSync)” y la “Extracción de la Respuesta del Servidor de Autenticación (AS-REP Roasting)”, que explotan las relaciones de confianza dentro de Active Directory (AD). Para combatir estos riesgos, las organizaciones pueden utilizar Qualys ETM Identity para identificar y abordar las vulnerabilidades en sus sistemas de gestión de identidad.

1 MIN DE LECTURA arrow_forward
Investigadores dicen que una falla en Claude para Chrome permite que extensiones maliciosas desencadenen la lectura de Gmail
CYBERSECURITY

Investigadores dicen que una falla en Claude para Chrome permite que extensiones maliciosas desencadenen la lectura de Gmail

Cualquier otra extensión del navegador que pueda ejecutar un script en claude.ai aún puede activar las tareas de Claude para Chrome dirigidas a tu Gmail, tu último documento de Google y sus comentarios, y tu Calendario. Tanto esta como ClaudeBleed necesitan una extensión maliciosa que ya pueda ejecutar un script en claude.ai; la diferencia es en el alcance. Anthropic restringió la ruta de prompts arbitrarios en mayo como parte de su respuesta a

1 MIN DE LECTURA arrow_forward
LabubaRAT se disfraza de software de NVIDIA para controlar los equipos Windows
CYBERSECURITY

LabubaRAT se disfraza de software de NVIDIA para controlar los equipos Windows

Los investigadores de ciberseguridad han identificado un caballo de Troya (RAT) basado en Rust, sin precedentes, llamado LabubaRAT, que se disfraza de software de NVIDIA para integrarse en los entornos objetivo. El LabubaRAT crea una base de operaciones reutilizable para actividades prácticas, según los investigadores de Blackpoint Cyber, Sam Decker y Nevan Beal, en un análisis publicado hoy. Una vez desplegado, puede perfilar al host,

1 MIN DE LECTURA arrow_forward
AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable
CYBERSECURITY

AI Controls Matrix v1.1: Fortaleciendo la base para una IA confiable

La Cloud Security Alliance (CSA) ha presentado la Matriz de Controles de IA (AICM) v1.1, mejorando su marco para sistemas de IA seguros. Esta última versión amplía el alcance de los controles, introduce un dominio dedicado a la seguridad de los modelos y incorpora controles de seguridad específicos para la IA. Además, proporciona correspondencias exhaustivas con los principales marcos de gobernanza de la IA a nivel mundial, lo que consolida aún más su compromiso de promover prácticas de IA confiables en la industria.

1 MIN DE LECTURA arrow_forward