Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Boost ya está disponible en una versión de prueba pública

Hoy, estamos emocionados de anunciar que Boost está saliendo de la fase beta y entrando en una versión de previsualización pública. Después de meses de desarrollo, pruebas y reconstrucción dentro de la propia organización de I+D de JFrog, Boost está listo para el mundo. Si actualmente está experimentando límites de tokens, costos impredecibles o un uso descontrolado por parte de agentes de IA, Boost ha sido diseñado para usted.

POR drewt
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Boost ya está disponible en una versión de prueba pública
Índice de malware de código abierto Q2 2026
CYBERSECURITY

Índice de malware de código abierto Q2 2026

En el segundo trimestre de 2026, Sonatype Research registró 1,8 millones de paquetes maliciosos, con npm representando el 96,6% de esta cifra. El trimestre ilustró un tema preocupante en el que los canales de distribución de software confiables fueron explotados a través del abuso de repositorios, malware de tipo troyano y mantenimientos comprometidos. Los atacantes no solo se dirigieron a paquetes maliciosos, sino también a flujos de trabajo de desarrolladores de alta confianza, evidenciando un cambio hacia el malware de código abierto industrializado. Si bien npm dominó el número de amenazas, también se observó una actividad maliciosa significativa en PyPI y NuGet. El informe enfatiza la importancia de abordar las relaciones de confianza y las dependencias, revelando que una vez que se comprometen cuentas o paquetes de confianza, los atacantes obtienen legitimidad. Para combatir estas amenazas, las organizaciones deben mejorar las medidas de seguridad en toda la cadena de suministro de software y reconocer la naturaleza cambiante del malware de código abierto.

7 MIN DE LECTURA arrow_forward
OpenPLC v3
CYBERSECURITY

OpenPLC v3

Se ha identificado una vulnerabilidad crítica en OpenPLC v3, donde los usuarios autenticados pueden escribir archivos arbitrarios en el sistema de archivos debido a un manejo inadecuado de los nombres de archivo en la interfaz web. Esta falla puede provocar la ejecución de código nativo arbitrario cuando se compila un archivo malicioso. OpenPLC v3 está afectado y ya no recibe actualizaciones de seguridad, por lo que se recomienda actualizar a OpenPLC v4. Se aconseja a los usuarios minimizar la exposición a la red y seguir las prácticas de ciberseguridad para mitigar los riesgos asociados con esta vulnerabilidad.

4 MIN DE LECTURA arrow_forward
Schneider Electric PowerChute apagado por serie
CYBERSECURITY

Schneider Electric PowerChute apagado por serie

El software Schneider Electric PowerChute Serial Shutdown, versiones 1.4 y anteriores, presenta múltiples vulnerabilidades, que incluyen acceso a archivos no autorizado, codificación de salida incorrecta, intentos de autenticación excesivos, consumo excesivo de recursos, validación de entrada insuficiente, problemas con el manejo de saltos de línea y fallas en el registro de datos confidenciales. La explotación exitosa podría provocar la sobrescritura de archivos, el acceso no autorizado y la exposición de información confidencial. La versión 1.5 aborda estos problemas. Se recomienda a los usuarios que implementen las medidas de seguridad recomendadas, incluida la minimización de la exposición de la red y el uso de métodos seguros de acceso remoto. Para obtener orientación detallada y soluciones, visite los enlaces proporcionados.

3 MIN DE LECTURA arrow_forward
Schneider Electric Serie MiCOM Px40 Easergy
CYBERSECURITY

Schneider Electric Serie MiCOM Px40 Easergy

Schneider Electric ha identificado una vulnerabilidad en sus productos de la serie Easergy MiCOM Px40, específicamente relacionada con el uso de credenciales codificadas, lo que podría permitir el acceso no autorizado a la información del dispositivo a través del protocolo SNMP. Los modelos afectados incluyen varias versiones de la Easergy MiCOM P14x, P24x, P341 y otras series. Se recomienda a los usuarios actualizar el firmware o implementar varias medidas de mitigación, como el uso de redes y firewalls protegidos, para reducir los riesgos de seguridad. CISA proporciona recomendaciones adicionales de ciberseguridad para sistemas de control industrial.

2 MIN DE LECTURA arrow_forward
El lenguaje de la IA podría cambiar la forma en que los humanos hablan
CYBERSECURITY

El lenguaje de la IA podría cambiar la forma en que los humanos hablan

Los modelos de lenguaje, entrenados principalmente en contenido escrito, carecen de exposición a las conversaciones no estructuradas, que constituyen una parte importante de la comunicación humana. Esta limitación plantea riesgos, ya que la prevalencia del texto generado por IA podría llevar a que las personas adopten inconscientemente los patrones lingüísticos de estos modelos. En consecuencia, este cambio podría influir no solo en la comunicación interpersonal, sino también en las interacciones culturales más amplias, lo que destaca la importancia de preservar el habla humana auténtica.

1 MIN DE LECTURA arrow_forward
Compilador nativo de TypeScript 7: comprobaciones de tipos 3 veces más rápidas en un verdadero monorepo
CYBERSECURITY

Compilador nativo de TypeScript 7: comprobaciones de tipos 3 veces más rápidas en un verdadero monorepo

TypeScript 7 incluye el compilador como una versión nativa de Go. Hemos migrado un gran repositorio monorepo de TypeScript a esta versión: el control de tipos en todo el repositorio pasó de ~74 segundos a ~24 segundos sin necesidad de ajustar la memoria. Aquí están los números, las diferencias de configuración exactas, los puntos críticos y quién debería migrar ahora.

1 MIN DE LECTURA arrow_forward
Postgres sin servidor: Cómo funciona y quién lo ofrece (2026)
CYBERSECURITY

Postgres sin servidor: Cómo funciona y quién lo ofrece (2026)

El almacenamiento PostgreSQL sin servidor separa la computación del almacenamiento y cobra por el uso en lugar de servidores provisionados. ¿Cómo se comparan el escalado a cero, los arranques fríos y los tres modelos de precios en Neon, Prisma Postgres, Supabase, Aurora y PlanetScale?

1 MIN DE LECTURA arrow_forward
Cuando el descubrimiento acelerado por la IA supera a la corrección, la prueba de explotabilidad decide qué se corrige primero
CYBERSECURITY

Cuando el descubrimiento acelerado por la IA supera a la corrección, la prueba de explotabilidad decide qué se corrige primero

¿Por qué Qualys se unió a la coalición Athena y qué significa para cómo prioriza los riesgos? Qualys se complace en haber formado parte de Athena, la coalición de la industria que Chainguard lanzó para coordinar la defensa del software de código abierto. Es una causa en la que apoyamos firmemente, porque el problema que Athena está abordando es el mismo que Qualys

1 MIN DE LECTURA arrow_forward