Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Labcenter Proteus 9

Labcenter Electronics ha identificado múltiples vulnerabilidades en Labcenter Proteus 9.1_SP4_Build_42914, que pueden provocar la divulgación de información y la ejecución de código arbitrario. Los problemas incluyen una escritura fuera de los límites, un desbordamiento de búfer basado en la pila y una vulnerabilidad de uso después de liberar. Se recomienda actualizar a la versión actual a la 9.2 SPO para mitigar los riesgos. Los usuarios deben asegurarse de seguir las prácticas de ciberseguridad adecuadas, ya que aún no se ha informado de ninguna explotación pública para estas vulnerabilidades.

POR CISA
MIN DE LECTURA 5 MIN DE LECTURA
EXPLORAR north_east
Labcenter Proteus 9
Siemens Mendix Studio Pro
CYBERSECURITY

Siemens Mendix Studio Pro

Las versiones anteriores de Siemens Mendix Studio Pro, anteriores a la 11.12, son vulnerables a un problema de análisis de archivos que puede permitir la ejecución de código en el contexto del usuario si abren un proyecto malicioso. Las versiones afectadas incluyen de 10.11 a 10.24 (menor que 10.24.21) y de 11.0 a 11.11 (menor que 11.6.7). Siemens ha lanzado actualizaciones para abordar esta vulnerabilidad y recomienda a los usuarios que actualicen inmediatamente. Se recomienda implementar medidas adicionales para los productos sin actualizaciones disponibles.

5 MIN DE LECTURA arrow_forward
Ampliando Athena
CYBERSECURITY

Ampliando Athena

Descubra cómo Athena está ayudando a proteger el código abierto coordinando vulnerabilidades descubiertas por IA, protecciones para socios y soluciones de upstream a gran escala.

1 MIN DE LECTURA arrow_forward
PCI DSS 6.4.3 y 11.6.1: Un análisis profundo de los requisitos de seguridad e integridad de las páginas de pago
CYBERSECURITY

PCI DSS 6.4.3 y 11.6.1: Un análisis profundo de los requisitos de seguridad e integridad de las páginas de pago

Las páginas de pago en línea se han convertido en objetivos principales para los atacantes. El comercio electrónico moderno depende de scripts de terceros, formularios de pago integrados y contenido dinámico, lo que amplía la superficie de ataque y dificulta el seguimiento. Como resultado, los ataques en el lado del cliente, como el robo de datos y la inyección de scripts maliciosos, han aumentado, ya que los atacantes están cambiando su enfoque de los sistemas de backend a las vulnerabilidades del lado del cliente.

1 MIN DE LECTURA arrow_forward
Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.
CYBERSECURITY

Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.

Las organizaciones deben priorizar el cumplimiento de CMMC, ya que el Departamento de Defensa de los Estados Unidos integrará los requisitos de evaluación de CMMC en los contratos de defensa relevantes a partir de noviembre de 2025. Aunque la fase inicial enfatiza las autoevaluaciones para los Niveles 1 y 2, esto no debe interpretarse como un período de gracia. Los contratistas que manejan Información No Clasificada Controlada (NC) deben asegurarse de que estén preparados para CMMC lo antes posible, ya que se está convirtiendo en esencial para sus operaciones comerciales.

1 MIN DE LECTURA arrow_forward
La creciente amenaza de ataques de phishing de Docusign
CYBERSECURITY

La creciente amenaza de ataques de phishing de Docusign

Investigadores de Cado Security Labs—ahora parte de Darktrace—han identificado una campaña de spearphishing de Docusign que tiene como objetivo a ejecutivos de tecnología. Los atacantes envían correos electrónicos que se parecen mucho a las comunicaciones auténticas de Docusign, con marca y diseño oficiales. Las víctimas son engañadas para que ingresen sus credenciales en un sitio web malicioso, exponiéndose al robo de credenciales.

1 MIN DE LECTURA arrow_forward
Humanos, máquinas y el futuro del trabajo
CYBERSECURITY

Humanos, máquinas y el futuro del trabajo

A medida que la IA se vuelve más poderosa, el camino a seguir depende de la orientación y las salvaguardias establecidas por profesionales en el campo. La forma en que los humanos y la IA colaboran es un tema fundamental, incluso existencial, que dará forma a nuestro futuro. El principio clave es que el propósito dicta el rendimiento, lo cual es cierto para las personas, las herramientas y la tecnología por igual, y los sistemas diseñados funcionan de acuerdo con su objetivo previsto.

1 MIN DE LECTURA arrow_forward
Evento Global de Hoy. La Marca de Mañana: Los Riesgos de Seguridad DNS Detrás de la Suplantación de Marca.
CYBERSECURITY

Evento Global de Hoy. La Marca de Mañana: Los Riesgos de Seguridad DNS Detrás de la Suplantación de Marca.

Los ciberdelincuentes explotan eventos globales importantes, registrando rápidamente dominios similares y desplegando sitios de phishing que suplantan a organizaciones de confianza para robar credenciales, detalles de pago y datos sensibles. Aunque los temas de las campañas cambian con cada evento, las tácticas subyacentes siguen siendo las mismas.

1 MIN DE LECTURA arrow_forward
Cómo las organizaciones construyen programas maduros de gobierno en la nube
CYBERSECURITY

Cómo las organizaciones construyen programas maduros de gobierno en la nube

Si bien muchas empresas han adoptado la tecnología en la nube, pocas han desarrollado la madurez necesaria para gestionarla de forma segura y eficiente a gran escala. A medida que los ecosistemas en la nube se vuelven más distribuidos, automatizados y basados en la identidad, los desafíos de gobernanza ahora van más allá del cumplimiento básico. Las lagunas operativas, la responsabilidad fragmentada, los controles inconsistentes y la visibilidad limitada en los entornos multi-nube crean riesgos y obstáculos operativos significativos. Son esenciales marcos sólidos que unifiquen la responsabilidad, hagan cumplir controles consistentes y proporcionen visibilidad en tiempo real en todas las nubes.

1 MIN DE LECTURA arrow_forward