search

Secciones

Cyber Security

2432 artículos

AWS designada como una tercera parte crítica para el sector financiero del Reino Unido
cybersecurity

AWS designada como una tercera parte crítica para el sector financiero del Reino Unido

Amazon Web Services EMEA Sarl (AWS) ha sido designada como un tercero crítico (CTP) para el sector financiero del Reino Unido por HM Treasury. El régimen de CTP entró en vigor el 1 de enero de 2025, y establece un marco a través del cual el Banco de Inglaterra, la PRA y la FCA (en conjunto, los reguladores del Reino Unido) pueden establecer requisitos para

AWS Security Blog ·
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
cybersecurity

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha agregado dos vulnerabilidades a su Catálogo de Vulnerabilidades Exploradas (KEV): CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas relacionadas con la carga de archivos sin restricciones. Estas vulnerabilidades representan riesgos significativos para los sistemas federales. La Directiva Operacional (BOD) 26-04 establece los requisitos para que las agencias federales gestionen eficazmente las vulnerabilidades de alto riesgo. Si bien se aplica principalmente a las agencias de la rama ejecutiva civil federal, CISA insta a todas las organizaciones a adoptar estrategias similares para la gestión de vulnerabilidades. Las organizaciones pueden sugerir vulnerabilidades adicionales para su inclusión en el Catálogo KEV a través del proceso de nominación de CISA.

All CISA Advisories ·
Presentando el soporte OAuth para el servidor AWS MCP
cybersecurity

Presentando el soporte OAuth para el servidor AWS MCP

Ahora puede conectar sus agentes con el servidor AWS MCP utilizando las mismas credenciales y métodos de inicio de sesión que ya utiliza para conectarse al AWS Management Console o a la AWS Command Line Interface (AWS CLI) a través de una experiencia familiar basada en navegadores, impulsada por OAuth estándar de la industria. Este nuevo método de inicio de sesión es compatible con AWS Identity and Access Management

AWS Security Blog ·
Vulnerabilidades en WolfSSL, GeoVision, VTK
cybersecurity

Vulnerabilidades en WolfSSL, GeoVision, VTK

El equipo de descubrimiento y investigación de vulnerabilidades de Cisco Talos reveló recientemente tres vulnerabilidades en WolfSSF, catorce en GeoVision y una vulnerabilidad en VTK-DICOM. Las vulnerabilidades mencionadas en esta entrada de blog han sido parcheadas por sus respectivos proveedores, de acuerdo con la política de divulgación de vulnerabilidades de terceros de Cisco.

Cisco Talos Blog ·
Ganando el 54% de las veces
cybersecurity

Ganando el 54% de las veces

Gracias a Wimbledon, Hazel argumenta en contra del mito popular de que los atacantes solo necesitan tener razón una vez, pero los defensores deben tener razón el 100% de las veces.

Cisco Talos Blog ·
Implementación de CCM: Controles universales de gestión de dispositivos finales
cybersecurity

Implementación de CCM: Controles universales de gestión de dispositivos finales

La Matriz de Control para la Nube (CCM) es un marco de seguridad clave desarrollado por la Alianza de Seguridad en la Nube (CSA) para la computación en la nube. Se alinea con las mejores prácticas de la CSA, ayudando a evaluar y mejorar la postura de seguridad de los servicios en la nube. La CCM ofrece orientación sobre qué controles deben implementar los diferentes participantes dentro de la cadena de suministro de la nube, beneficiando tanto a los clientes de servicios en la nube (CSCs) como a los proveedores de servicios en la nube (CSPs). Contiene 197 controles organizados en 17 dominios.

Cloud Security Alliance ·
'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA
cybersecurity

'¿Quién eres tú?' ya no es suficiente: El caso a favor del control de acceso basado en la intención en la era de los agentes de IA

El artículo refleja una conversación con un responsable de seguridad de una importante empresa minorista sobre un incidente de seguridad importante que ocurrió hace seis meses. A pesar de que no hubo robo de credenciales, malware o violaciones de firewalls, el proceso de reconciliación crítico falló, lo que atrajo la atención de los reguladores. La causa raíz fue un agente de automatización impulsado por IA que había sido correctamente autorizado, lo que destaca la complejidad y los riesgos potenciales de depender de la IA en los procesos de seguridad.

Cloud Security Alliance ·
Boost ya está disponible en una versión de prueba pública
cybersecurity

Boost ya está disponible en una versión de prueba pública

Hoy, estamos emocionados de anunciar que Boost está saliendo de la fase beta y entrando en una versión de previsualización pública. Después de meses de desarrollo, pruebas y reconstrucción dentro de la propia organización de I+D de JFrog, Boost está listo para el mundo. Si actualmente está experimentando límites de tokens, costos impredecibles o un uso descontrolado por parte de agentes de IA, Boost ha sido diseñado para usted.

From the Frog's mouth - JFrog Blog ·
Índice de malware de código abierto Q2 2026
cybersecurity

Índice de malware de código abierto Q2 2026

En el segundo trimestre de 2026, Sonatype Research registró 1,8 millones de paquetes maliciosos, con npm representando el 96,6% de esta cifra. El trimestre ilustró un tema preocupante en el que los canales de distribución de software confiables fueron explotados a través del abuso de repositorios, malware de tipo troyano y mantenimientos comprometidos. Los atacantes no solo se dirigieron a paquetes maliciosos, sino también a flujos de trabajo de desarrolladores de alta confianza, evidenciando un cambio hacia el malware de código abierto industrializado. Si bien npm dominó el número de amenazas, también se observó una actividad maliciosa significativa en PyPI y NuGet. El informe enfatiza la importancia de abordar las relaciones de confianza y las dependencias, revelando que una vez que se comprometen cuentas o paquetes de confianza, los atacantes obtienen legitimidad. Para combatir estas amenazas, las organizaciones deben mejorar las medidas de seguridad en toda la cadena de suministro de software y reconocer la naturaleza cambiante del malware de código abierto.

2024 Sonatype Blog ·
OpenPLC v3
cybersecurity

OpenPLC v3

Se ha identificado una vulnerabilidad crítica en OpenPLC v3, donde los usuarios autenticados pueden escribir archivos arbitrarios en el sistema de archivos debido a un manejo inadecuado de los nombres de archivo en la interfaz web. Esta falla puede provocar la ejecución de código nativo arbitrario cuando se compila un archivo malicioso. OpenPLC v3 está afectado y ya no recibe actualizaciones de seguridad, por lo que se recomienda actualizar a OpenPLC v4. Se aconseja a los usuarios minimizar la exposición a la red y seguir las prácticas de ciberseguridad para mitigar los riesgos asociados con esta vulnerabilidad.

All CISA Advisories ·
Schneider Electric Serie MiCOM Px40 Easergy
cybersecurity

Schneider Electric Serie MiCOM Px40 Easergy

Schneider Electric ha identificado una vulnerabilidad en sus productos de la serie Easergy MiCOM Px40, específicamente relacionada con el uso de credenciales codificadas, lo que podría permitir el acceso no autorizado a la información del dispositivo a través del protocolo SNMP. Los modelos afectados incluyen varias versiones de la Easergy MiCOM P14x, P24x, P341 y otras series. Se recomienda a los usuarios actualizar el firmware o implementar varias medidas de mitigación, como el uso de redes y firewalls protegidos, para reducir los riesgos de seguridad. CISA proporciona recomendaciones adicionales de ciberseguridad para sistemas de control industrial.

All CISA Advisories ·