Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Próximas presentaciones

El orador está programado para varios eventos próximos en 2026. El 20 de julio, presentará virtualmente en el Taller de Investigación de Privacidad Relevante para Políticas en Calgary, Canadá. Luego, el 22 de julio, hablará en el Boston Leadership Exchange en Massachusetts, EE. UU. En agosto, está programado para presentar en la Conferencia de Seguridad Cognitiva en Las Vegas, que tendrá lugar del 6 al 7 de agosto, con horarios específicos aún por determinar. También participará en DEF CON 34 en Las Vegas, que tendrá lugar del 6 al 9 de agosto, con su tiempo de presentación aún sin confirmar.

POR Bruce Schneier
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Próximas presentaciones
Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control
CYBERSECURITY

Autentique el tráfico legítimo de agentes de IA con AWS WAF Bot Control

A medida que los agentes de IA y las herramientas automatizadas acceden cada vez más a las aplicaciones web, distinguir el tráfico legítimo de bots de los intentos maliciosos se ha convertido en un desafío de seguridad crítico. Los enfoques tradicionales, como el filtrado basado en la dirección IP y las búsquedas de nombre de dominio inverso, fallan en los sistemas multi-inquilino (como Amazon Bedrock AgentCore) donde miles de cargas de trabajo distintas comparten el mismo espacio de IP. Los atacantes pueden fácilmente

1 MIN DE LECTURA arrow_forward
Las vulnerabilidades en RabbitMQ podrían revelar secretos de OAuth y exponer metadatos de colas entre tenencias.
CYBERSECURITY

Las vulnerabilidades en RabbitMQ podrían revelar secretos de OAuth y exponer metadatos de colas entre tenencias.

Investigadores de seguridad han revelado los detalles de dos fallos relacionados con el control de acceso que afectan al servicio de mensajería RabbitMQ, lo que podría permitir a los atacantes filtrar los secretos de OAuth del cliente, exponer la infraestructura de mensajería empresarial a riesgos de toma de control y eludir las fronteras de los inquilinos. El equipo de seguridad de Miggo, que descubrió y informó sobre los fallos, dijo que uno filtra los secretos confidenciales del broker de OAuth

1 MIN DE LECTURA arrow_forward
11 Shims de Linux firmados por Microsoft de hace tiempo podrían permitir a los atacantes eludir el arranque seguro
CYBERSECURITY

11 Shims de Linux firmados por Microsoft de hace tiempo podrían permitir a los atacantes eludir el arranque seguro

Investigadores de ciberseguridad han descubierto 11 aplicaciones antiguas de Microsoft con firma UEFI (Unified Extensible Firmware Interface) que podrían ser utilizadas para eludir la Inicialización Segura en la mayoría de los sistemas que utilizan el estándar de firmware moderno. Un atacante que explote una de estas aplicaciones vulnerables puede ejecutar código no confiable durante el inicio del sistema, lo que permite la instalación de bootkits o malware maliciosos para UEFI.

1 MIN DE LECTURA arrow_forward
ABB Ability Edgenius
CYBERSECURITY

ABB Ability Edgenius

ABB ha reconocido una vulnerabilidad, CVE-2026-31431, en ciertas versiones de sus productos Ability Edgenius que podría permitir a un usuario autenticado local obtener privilegios de root elevados en sistemas que utilizan un kernel de Linux comprometido. Esta falla podría permitir a los atacantes controlar completamente el sistema afectado. ABB ha lanzado una actualización (versión 3.2.4.1) para abordar el problema y recomienda su aplicación inmediata. Se aconseja limitar el acceso a los sistemas afectados e implementar medidas de seguridad adicionales, ya que la explotación exitosa requiere acceso local.

6 MIN DE LECTURA arrow_forward
ABB Advant Master Online Builder
CYBERSECURITY

ABB Advant Master Online Builder

ABB ha identificado una vulnerabilidad en ciertas versiones de sus productos Advant Master Online Builder, donde se incluía una versión incorrecta del Online Builder, lo que podría permitir la ejecución no autorizada de código. Las versiones afectadas han sido documentadas y se ha publicado una actualización para solucionar el problema. ABB recomienda a los usuarios que actualicen a las versiones corregidas, que apliquen políticas de contraseñas fuertes y que restrinjan el acceso a usuarios no autorizados para mitigar los riesgos asociados con esta vulnerabilidad.

7 MIN DE LECTURA arrow_forward
ABB T-MAC Plus
CYBERSECURITY

ABB T-MAC Plus

ABB ha identificado vulnerabilidades en sus productos T-MAC Plus versión 4.0-24, que podrían permitir a los atacantes comprometer los sistemas a través de varios métodos, incluyendo la divulgación de archivos, el acceso no autorizado, el scripting entre sitios y los ataques de denegación de servicio. Se insta a los usuarios afectados a actualizar a la versión 4.0-25 para resolver estos problemas críticos y de alta severidad. Se sugieren mitigaciones y soluciones alternativas, pero las vulnerabilidades requieren actualizaciones adecuadas para una resolución completa. Las vulnerabilidades se revelaron de manera responsable y no parecen haber sido explotadas públicamente antes de la publicación del aviso.

9 MIN DE LECTURA arrow_forward
Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation
CYBERSECURITY

Adaptador EtherNet/IP 1715-AENTR de Rockwell Automation

Se ha identificado una vulnerabilidad crítica en el adaptador EtherNet/IP 1715-AENTR de Rockwell Automation, que afecta a las versiones 3.003 y anteriores. Esta falla expone un puerto de depuración que permite el acceso remoto no autenticado, lo que permite a los atacantes leer o eliminar archivos, detener tareas y modificar el estado de los dispositivos, lo que podría comprometer la confidencialidad y la disponibilidad. Se insta a los usuarios a actualizar a la versión 3.011 o posterior, o a adoptar las mejores prácticas de seguridad para mitigar los riesgos. La Agencia de Ciberseguridad e Infraestructura (CISA) recomienda medidas defensivas para reducir los riesgos de explotación y enfatiza la importancia del aislamiento de la red y los métodos seguros de acceso remoto.

3 MIN DE LECTURA arrow_forward
CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo
CYBERSECURITY

CISA añade cuatro vulnerabilidades conocidas explotadas a su catálogo

CISA ha añadido cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Aprovechadas (KEV), destacando los riesgos de explotación activos. Las vulnerabilidades incluyen el “request forgery” y la inyección de código para los dispositivos SonicWall SMA1000, así como problemas de control de acceso y autenticación en Microsoft Active Directory y SharePoint Server. La Directiva Operacional 26-04 exige que las agencias federales prioricen la rápida remediación de estas vulnerabilidades de alto riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión basadas en riesgos similares y anima a las organizaciones a enviar información sobre vulnerabilidades adicionales que cumplan con criterios específicos.

2 MIN DE LECTURA arrow_forward
CISA insta a endure la hardening de SharePoint después de nuevas explotaciones
CYBERSECURITY

CISA insta a endure la hardening de SharePoint después de nuevas explotaciones

CISA ha actualizado su Alerta sobre vulnerabilidades que afectan a las versiones de SharePoint Server instaladas en las instalaciones, incluyendo CVE-2026-58644, que se añadió al Catálogo de Vulnerabilidades Conocidas el 16 de julio de 2026. Se ha detectado la explotación activa de múltiples vulnerabilidades, lo que permite el acceso no autorizado y la instalación de malware. Se recomienda a las organizaciones aplicar las últimas actualizaciones, utilizar medidas de seguridad y supervisar la actividad inusual. CISA recomienda reforzar la seguridad alrededor de los servidores SharePoint y anima a informar sobre cualquier anomalía.

4 MIN DE LECTURA arrow_forward
Estudio de 85 extensiones para carteras de criptomonedas revela riesgos de fugas de direcciones y seguimiento entre sitios.
CYBERSECURITY

Estudio de 85 extensiones para carteras de criptomonedas revela riesgos de fugas de direcciones y seguimiento entre sitios.

Investigadores de KU Leuven probaron 85 de las billeteras de criptomonedas más populares que funcionan como extensiones de navegador y descubrieron que estas billeteras en sí mismas revelan suficiente información para vincular y rastrear a las personas que las utilizan. La forma en que estas billeteras interactúan con sitios web y servidores de blockchain puede vincular las diferentes direcciones de una persona y permitir a terceros rastrear su actividad de sitio en sitio. Y en un sitio que ya contiene un nombre o

1 MIN DE LECTURA arrow_forward