Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
CYBERSECURITY

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2008-4128, relacionada con Cisco IOS, a su Catálogo de Vulnerabilidades Activamente Aprovechadas (VAE) debido a las preocupaciones sobre su explotación. Esta vulnerabilidad es un objetivo común para los atacantes cibernéticos y representa riesgos significativos para las entidades federales. Según la Directiva Operacional Vinculante 26-04, las agencias federales están obligadas a priorizar la remediación rápida de las vulnerabilidades de alto riesgo del Catálogo VAE, al tiempo que se permite la postergación de las de menor riesgo. CISA insta a todas las organizaciones a adoptar prácticas de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones pueden presentar información sobre vulnerabilidades explotadas para su posible inclusión en el Catálogo VAE a través del proceso de nombramiento de CISA.

2 MIN DE LECTURA arrow_forward
Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.
CYBERSECURITY

Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.

El Servicio Federal de Seguridad de Rusia (FSB) continúa aprovechando dispositivos de red mal configurados a nivel mundial, afectando a varios sectores de infraestructura crítica, incluyendo comunicaciones, energía y atención médica. Un reciente Consejo de Ciberseguridad (CSA) de múltiples agencias, incluyendo la NSA, CISA y el FBI, detalla tácticas, técnicas y mitigaciones recomendadas para combatir las amenazas planteadas por los actores cibernéticos del FSB. Las principales acciones incluyen la desactivación de protocolos inseguros como SNMPv1/v2, el uso de SNMPv3 y la implementación de políticas de contraseñas sólidas. Se insta a los defensores de la red a mejorar la configuración y a monitorear las actividades inusuales para proteger mejor sus sistemas.

2 MIN DE LECTURA arrow_forward
Centros de datos de IA y la concentración de la riqueza
CYBERSECURITY

Centros de datos de IA y la concentración de la riqueza

Un ensayo co-escrito por Nathan E. Sanders en The Guardian, analiza el creciente rechazo a los centros de datos de IA en los EE. UU. Este tema ha surgido como un tema unificador en la política, trascendiendo las divisiones partidistas. Si bien reconocen la importancia de las discusiones comunitarias sobre los beneficios y costos económicos de los centros de datos, los autores expresan su preocupación de que este debate pueda desviar la atención de las implicaciones más amplias de la IA, incluyendo la consolidación del poder por parte de las empresas de IA y su importante influencia política y financiera.

1 MIN DE LECTURA arrow_forward
Proteja su código contra la corrosión con el nuevo capítulo del Manual de Pruebas
CYBERSECURITY

Proteja su código contra la corrosión con el nuevo capítulo del Manual de Pruebas

Trail of Bits ha introducido un nuevo capítulo en su Manual de Pruebas, centrado en las pruebas de seguridad para programas en Rust. Explora las garantías de seguridad de Rust, las técnicas de análisis dinámicas y estáticas, y las lecciones aprendidas de auditorías directas de código de Rust. Los temas clave incluyen herramientas de prueba dinámica, el uso de Miri para el comportamiento indefinido, Clippy para el análisis estático y estrategias para la eliminación de memoria. Además, el capítulo analiza herramientas especializadas como Kani para el control formal y presenta rust-review, un plugin para auditorías de seguridad automatizadas. El manual tiene como objetivo mantenerse actualizado con el ecosistema de Rust en constante evolución.

2 MIN DE LECTURA arrow_forward
Viernes de blogs sobre "Squid": vulnerabilidad "Squidbleed"
CYBERSECURITY

Viernes de blogs sobre "Squid": vulnerabilidad "Squidbleed"

En una publicación inusual que combina aspectos de ciberseguridad y Squid, un error en el proxy Squid de 29 años puede filtrar solicitudes HTTP. Como de costumbre, también se puede usar esta publicación de Squid para hablar sobre las noticias de seguridad que no he cubierto. Política de moderación de blog.

1 MIN DE LECTURA arrow_forward
Garantizar nuestro futuro: Informe de progreso de julio de 2026 sobre la Iniciativa de Microsoft para un Futuro Seguro
CYBERSECURITY

Garantizar nuestro futuro: Informe de progreso de julio de 2026 sobre la Iniciativa de Microsoft para un Futuro Seguro

El último informe de la Iniciativa Secure Future de Microsoft describe los avances en las bases de seguridad, la defensa basada en IA y la ciberseguridad para el futuro. El artículo “Garantizando nuestro futuro: Informe de progreso de la Iniciativa Secure Future de Microsoft para julio de 2026” fue publicado originalmente en el blog de seguridad de Microsoft.

1 MIN DE LECTURA arrow_forward
CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo
CYBERSECURITY

CISA añade dos vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha agregado dos vulnerabilidades a su Catálogo de Vulnerabilidades Exploradas (KEV): CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas relacionadas con la carga de archivos sin restricciones. Estas vulnerabilidades representan riesgos significativos para los sistemas federales. La Directiva Operacional (BOD) 26-04 establece los requisitos para que las agencias federales gestionen eficazmente las vulnerabilidades de alto riesgo. Si bien se aplica principalmente a las agencias de la rama ejecutiva civil federal, CISA insta a todas las organizaciones a adoptar estrategias similares para la gestión de vulnerabilidades. Las organizaciones pueden sugerir vulnerabilidades adicionales para su inclusión en el Catálogo KEV a través del proceso de nominación de CISA.

2 MIN DE LECTURA arrow_forward
Vigilancia con IA y progreso social
CYBERSECURITY

Vigilancia con IA y progreso social

En un futuro próximo, se espera que los avanzados sistemas de vigilancia con inteligencia artificial monitoreen ampliamente los comportamientos públicos y privados. Cualquier infracción, como el hurto o cruzar la calle en lugar de por las aceras, será detectada y vinculada a los registros oficiales de las personas. Estos sistemas notificarán rápidamente a los infractores y a las autoridades pertinentes, ofreciendo alertas en tiempo real en lugar del enfoque tradicional de multas retrasadas. Esta transformación implica una capacidad de aplicación de la ley mucho más amplia, que abarca más allá de los límites de velocidad y que incluye una amplia gama de normas sociales.

1 MIN DE LECTURA arrow_forward