Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.

Frost & Sullivan nombra a Microsoft líder al converger la seguridad en la nube y de aplicaciones en una reducción unificada de riesgos en tiempo de ejecución. El artículo Microsoft es nombrada líder en el Radar de Frost para la seguridad en tiempo de ejecución en la nube y de aplicaciones apareció primero en el Blog de Seguridad de Microsoft.

POR Microsoft Security Team
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Microsoft nombrada líder en el Radar de Frost para la seguridad de tiempo de ejecución de la nube y las aplicaciones.
6 ajustes de seguridad que cada mantenedor de GitHub debería habilitar esta semana
CYBERSECURITY

6 ajustes de seguridad que cada mantenedor de GitHub debería habilitar esta semana

Estas seis configuraciones gratuitas no harán que tu proyecto sea invencible. Nada lo hará. Lo que harán es cerrar las puertas fáciles. Activa estas opciones y tu proyecto será significativamente más difícil de atacar que antes. El artículo “Estas 6 configuraciones de seguridad que cada mantenedor de GitHub debería habilitar esta semana” se publicó originalmente en el blog de GitHub.

1 MIN DE LECTURA arrow_forward
Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas
CYBERSECURITY

Cómo utilizar el Proveedor de Credenciales de Carga de Trabajo de AWS para la recuperación y pre-cargado de secretos entre cuentas

Si gestiona secretos en múltiples cuentas de AWS o necesita un acceso más rápido a los secretos para aplicaciones sensibles a la latencia, esta publicación le muestra cómo cumplir esos requisitos utilizando dos nuevas funciones del Proveedor de Credenciales de Carga de Trabajo de AWS (proveedor). Aprenderá a configurar el enlazado de roles para la recuperación de secretos entre cuentas y la pre-recuperación de secretos para reducir los tiempos de inicio

1 MIN DE LECTURA arrow_forward
La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.
CYBERSECURITY

La priorización de vulnerabilidades carece del enfoque de la era de la inteligencia artificial.

El desarrollo de software moderno depende cada vez más de componentes de código abierto de terceros, lo que ha impulsado una importante innovación al permitir que los equipos se concentren en ofrecer valor. Sin embargo, esta dependencia introduce riesgos y presiones para los equipos de seguridad de aplicaciones, quienes deben sortear una gran cantidad de amenazas que incluso desafían a las organizaciones más experimentadas. Para gestionar su creciente carga de trabajo, los equipos eficaces priorizan los esfuerzos para abordar las tareas más críticas primero, garantizando que se aborden las medidas de seguridad esenciales.

1 MIN DE LECTURA arrow_forward
Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"
CYBERSECURITY

Dónde fallan las puntuaciones de severidad: "Simplemente añade la contaminación de prototipos"

El equipo de investigación de seguridad de JFrog rastrea y evalúa constantemente las nuevas vulnerabilidades divulgadas en el ecosistema de código abierto. Sus hallazgos revelan que, a menudo, las puntuaciones de gravedad asignadas a las vulnerabilidades no reflejan con precisión su impacto o riesgo de explotación reales. En 2025, los investigadores de JFrog revisaron las vulnerabilidades de gravedad crítica del National Vulnerability Database (NVD) y determinaron que el 96% de estas puntuaciones no correspondían con la verdadera gravedad de las vulnerabilidades.

1 MIN DE LECTURA arrow_forward
22 de junio – Informe de inteligencia sobre amenazas
CYBERSECURITY

22 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 22 de junio destaca hallazgos significativos en la investigación sobre ciberseguridad. Un incidente notable involucra al Departamento de Parques y Vida Silvestre de Texas, que sufrió una filtración de datos relacionada con un proveedor externo de su sistema de licencias. Esta filtración comprometió información sensible, incluyendo detalles de licencias de conducir, números de pasaporte, direcciones de correo electrónico, números de teléfono y direcciones residenciales. Para obtener más detalles, el informe completo está disponible para su descarga.

1 MIN DE LECTURA arrow_forward
Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica
CYBERSECURITY

Ransomware solo para navegadores: Desde las alucinaciones de los LLM hasta una técnica de ataque práctica

La investigación de Alexey Bukhteyev destaca la evolución de los modelos de lenguaje grandes (LLM) tanto en el desarrollo de software como de malware. La investigación de Check Point detalla cómo los ciberdelincuentes han utilizado cada vez más los LLM, incluidos herramientas como ChatGPT, para generar componentes ofensivos y crear herramientas maliciosas. Esta tendencia ha llevado a nuevas técnicas de ataque, como el ransomware que solo funciona en navegadores, demostrando las formas sofisticadas en que la IA se está utilizando en el cibercrimen.

1 MIN DE LECTURA arrow_forward
ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365
CYBERSECURITY

ARToken: Dentro de un panel de afiliados de EvilTokens dirigido a Microsoft 365

Talos ha identificado ARToken, una plataforma de servicio de phishing que se dirige a Microsoft 365. El panel de ARToken expone más de 80 puntos finales de API para el phishing de códigos de dispositivos, la persistencia de tokens de actualización primaria, el acceso al correo electrónico, las operaciones de BEC y la extracción de SharePoint.

1 MIN DE LECTURA arrow_forward