Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

OMB M-26-14: Por qué las agencias federales deben priorizar la visibilidad de los activos
CYBERSECURITY

OMB M-26-14: Por qué las agencias federales deben priorizar la visibilidad de los activos

La nueva directiva del OMB, M-26-14, enfatiza la importancia de la visibilidad de los activos para mejorar las capacidades de registro de las agencias federales en la lucha contra las amenazas cibernéticas. Reemplaza las directivas anteriores con un modelo estructurado que exige que las agencias alcancen niveles crecientes de captura de activos (70%-95%) en los entornos de TI, OT e IoT en un plazo estricto. Las agencias deben demostrar la integridad del inventario para avanzar a través de cinco niveles de madurez, con un enfoque específico en la supervisión en tiempo real y el análisis de registros históricos. Este importante cambio requiere herramientas robustas de descubrimiento y gestión de activos para cumplir con los plazos una vez que se publiquen las pautas asociadas. Tenable ofrece soluciones para ayudar a las agencias a cumplir con estos requisitos de visibilidad y registro de forma proactiva.

12 MIN DE LECTURA arrow_forward
Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios
CYBERSECURITY

Hacer cumplir la retención cero de datos en Amazon Bedrock con proyectos de Bedrock y políticas de control de servicios

Con la introducción de modelos que requieren compartir datos con proveedores de terceros, como Claude Fable 5, las organizaciones necesitan una forma de aplicar de forma centralizada las políticas de retención de datos. Amazon Bedrock le da control sobre si se conservan o no sus indicaciones y resultados de los modelos después de que se complete una solicitud de inferencia. Es posible que necesite una forma de aplicar sus configuraciones de retención en

1 MIN DE LECTURA arrow_forward
Más allá de Tokens SF: Las mejores ideas de la noche
CYBERSECURITY

Más allá de Tokens SF: Las mejores ideas de la noche

Los agentes de IA están cambiando la forma en que se desarrolla el software, pero la infraestructura que los rodea aún no se ha adaptado. Los agentes consumen tokens innecesariamente. Realizan acciones que no deberían. El contexto desaparece entre las versiones. Y la mayoría de los procesos de entrega nunca estuvieron diseñados para el ritmo y el volumen del desarrollo basado en agentes. El 11 de junio, reunimos a desarrolladores en San

1 MIN DE LECTURA arrow_forward
Qualys se une a Cisco Cloud Control Studio como socio de lanzamiento para llevar la inteligencia de riesgos a las operaciones basadas en agentes.
CYBERSECURITY

Qualys se une a Cisco Cloud Control Studio como socio de lanzamiento para llevar la inteligencia de riesgos a las operaciones basadas en agentes.

Qualys se ha convertido en un socio de lanzamiento para el nuevo Cloud Control Studio de Cisco, una plataforma unificada diseñada para operaciones de TI basadas en agentes. Esta colaboración permite a los clientes utilizar las funciones de inteligencia de Qualys, incluyendo el inventario de activos unificado y los hallazgos priorizados de TruRisk. Además, los usuarios pueden gestionar los flujos de trabajo de remediación directamente dentro del entorno de Cisco AI Canvas. La integración utiliza el Protocolo de Contexto de Modelo (MCP) para mejorar la eficiencia operativa.

1 MIN DE LECTURA arrow_forward
Backend de la estación de carga Hydro-Québec Le Circuit Electrique
CYBERSECURITY

Backend de la estación de carga Hydro-Québec Le Circuit Electrique

Se han identificado recientemente vulnerabilidades en el backend de la estación de carga Le Circuit Electrique de Hydro-Québec, con una puntuación CVSS de 9.8 que indica una severidad crítica. Estas fallas, que incluyen un control de acceso inadecuado y una expiración de sesión insuficiente, podrían permitir la escalada de privilegios y posibles ataques de denegación de servicio. Los productos afectados están desplegados en Canadá, lo que destaca la preocupación para los sistemas de transporte críticos. La principal vulnerabilidad, CVE-2026-20744, permite conexiones no autenticadas al endpoint websocket.

1 MIN DE LECTURA arrow_forward
CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo
CYBERSECURITY

CISA añade una vulnerabilidad conocida que ha sido explotada al catálogo

CISA ha agregado una nueva vulnerabilidad, CVE-2026-48282, relacionada con Adobe ColdFusion, a su Catálogo de Vulnerabilidades Exploradas (KEV) debido a signos de explotación activa. Este tipo de vulnerabilidad suele ser objetivo de ciberdelincuentes y representa riesgos significativos para las agencias federales. La Directiva Operacional (BOD) 26-04 exige que las agencias federales prioricen las vulnerabilidades de alto riesgo en sus esfuerzos de remediación. Aunque esta directiva está destinada a las agencias federales, CISA insta a todas las organizaciones a adoptar estrategias similares de gestión de vulnerabilidades basadas en el riesgo. Las organizaciones también pueden enviar vulnerabilidades explotadas para su posible inclusión en el Catálogo KEV.

2 MIN DE LECTURA arrow_forward
Hitachi Energy e-mesh EMS
CYBERSECURITY

Hitachi Energy e-mesh EMS

Hitachi Energy ha identificado una vulnerabilidad de desbordamiento de búfer en sus productos EMS e-mesh, específicamente en las versiones 4.1.6, 4.4.2 y 4.7.0. La explotación de esta vulnerabilidad podría provocar denegación de servicio o ejecución de código arbitrario. El problema se debe a una vulnerabilidad de NGINX relacionada con el módulo ngx_http_rewrite_module, que afecta a los sistemas con ASLR desactivado. Se recomienda a los usuarios actualizar NGINX a la versión 1.30.2 o posterior y seguir los pasos de mitigación específicos. Este aviso forma parte de un esfuerzo continuo para mejorar la ciberseguridad en sectores de infraestructura crítica, particularmente en el sector energético.

5 MIN DE LECTURA arrow_forward
Hitachi Energy PROMOD
CYBERSECURITY

Hitachi Energy PROMOD

Hitachi Energy ha identificado una vulnerabilidad en la línea de productos PROMOD V que se basa en una comunicación HTTP insegura en lugar de HTTPS. Esta falla permite a los posibles atacantes interceptar datos confidenciales, lo que conlleva el riesgo de robo de credenciales y acceso no autorizado. Las versiones afectadas incluyen PROMOD V 1.0.10 y anteriores. Se insta a los usuarios a actualizar a la versión 1.0.11 e implementar HTTPS en el servidor Digipede para solucionar el problema. CISA recomienda minimizar la exposición de la red e implementar prácticas de ciberseguridad sólidas para proteger estos sistemas.

4 MIN DE LECTURA arrow_forward