search

Secciones

Cyber Security

2432 artículos

Hitachi Energy PROMOD
cybersecurity

Hitachi Energy PROMOD

Hitachi Energy ha identificado una vulnerabilidad en la línea de productos PROMOD V que se basa en una comunicación HTTP insegura en lugar de HTTPS. Esta falla permite a los posibles atacantes interceptar datos confidenciales, lo que conlleva el riesgo de robo de credenciales y acceso no autorizado. Las versiones afectadas incluyen PROMOD V 1.0.10 y anteriores. Se insta a los usuarios a actualizar a la versión 1.0.11 e implementar HTTPS en el servidor Digipede para solucionar el problema. CISA recomienda minimizar la exposición de la red e implementar prácticas de ciberseguridad sólidas para proteger estos sistemas.

All CISA Advisories ·
Labcenter Proteus 9
cybersecurity

Labcenter Proteus 9

Labcenter Electronics ha identificado múltiples vulnerabilidades en Labcenter Proteus 9.1_SP4_Build_42914, que pueden provocar la divulgación de información y la ejecución de código arbitrario. Los problemas incluyen una escritura fuera de los límites, un desbordamiento de búfer basado en la pila y una vulnerabilidad de uso después de liberar. Se recomienda actualizar a la versión actual a la 9.2 SPO para mitigar los riesgos. Los usuarios deben asegurarse de seguir las prácticas de ciberseguridad adecuadas, ya que aún no se ha informado de ninguna explotación pública para estas vulnerabilidades.

All CISA Advisories ·
Siemens Mendix Studio Pro
cybersecurity

Siemens Mendix Studio Pro

Las versiones anteriores de Siemens Mendix Studio Pro, anteriores a la 11.12, son vulnerables a un problema de análisis de archivos que puede permitir la ejecución de código en el contexto del usuario si abren un proyecto malicioso. Las versiones afectadas incluyen de 10.11 a 10.24 (menor que 10.24.21) y de 11.0 a 11.11 (menor que 11.6.7). Siemens ha lanzado actualizaciones para abordar esta vulnerabilidad y recomienda a los usuarios que actualicen inmediatamente. Se recomienda implementar medidas adicionales para los productos sin actualizaciones disponibles.

All CISA Advisories ·
Ampliando Athena
cybersecurity

Ampliando Athena

Descubra cómo Athena está ayudando a proteger el código abierto coordinando vulnerabilidades descubiertas por IA, protecciones para socios y soluciones de upstream a gran escala.

Chainguard: Unchained ·
Integración de Auth0 con Hono en Cloudflare Workers: Una guía práctica
cybersecurity

Integración de Auth0 con Hono en Cloudflare Workers: Una guía práctica

Implemente el inicio de sesión, la salida y la gestión de sesiones, así como la actualización de tokens en una aplicación Hono en Cloudflare Workers con una única llamada a middleware. Una guía práctica para el nuevo SDK @auth0/auth0-hono (beta).

Auth0 Blog ·
Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.
cybersecurity

Las fechas límite para la certificación CMMC se acercan. Aquí está lo que eso significa para usted.

Las organizaciones deben priorizar el cumplimiento de CMMC, ya que el Departamento de Defensa de los Estados Unidos integrará los requisitos de evaluación de CMMC en los contratos de defensa relevantes a partir de noviembre de 2025. Aunque la fase inicial enfatiza las autoevaluaciones para los Niveles 1 y 2, esto no debe interpretarse como un período de gracia. Los contratistas que manejan Información No Clasificada Controlada (NC) deben asegurarse de que estén preparados para CMMC lo antes posible, ya que se está convirtiendo en esencial para sus operaciones comerciales.

Cloud Security Alliance ·
Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA
cybersecurity

Los riesgos ocultos de la empresa orientada al agente: Cerrando la brecha de gobierno de la IA

Investigaciones recientes de Okta resaltan la rápida adopción de agentes de IA dentro de las empresas, mostrando que estos sistemas autónomos están reemplazando cada vez más los modelos de software tradicionales que dependían de la autorización humana para funcionar. A diferencia de las tecnologías anteriores, los agentes de IA pueden ejecutar independientemente flujos de trabajo complejos, acceder a sistemas sensibles e incluso crear más agentes para mejorar la finalización de tareas sin intervención humana. Este cambio marca una transformación significativa en los entornos de TI, ya que las organizaciones dependen cada vez más de soluciones impulsadas por la IA.

Cloud Security Alliance ·
Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar
cybersecurity

Aplicar el principio de mínimo privilegio en cadenas de inteligencia artificial con múltiples agentes utilizando Cedar

Si estás construyendo sistemas de IA basados en múltiples agentes, necesitas evitar que el alcance de autorización se expanda silenciosamente a medida que los agentes delegan tareas a través de cadenas de múltiples saltos. Sin los controles adecuados, un agente podría potencialmente actuar más allá de lo que el usuario original autorizó, incluso cuando se aplican políticas de control de acceso basadas en roles (RBAC). La lista OWASP Top 10 para aplicaciones basadas en agentes clasifica esto

AWS Security Blog ·
5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"
cybersecurity

5 conclusiones del informe de Frost & Sullivan "Frost Radar™ 2025 para la Gestión de la Postura de Seguridad en la Nube"

Lee cinco aprendizajes clave del informe Frost Radar™ de Frost & Sullivan para 2025 sobre CSPM para saber cómo el CSPM está evolucionando de la conformidad puntual a la gestión continua de riesgos. El artículo “5 perspectivas del informe Frost Radar™ de Frost & Sullivan para 2025 sobre la gestión de la postura de seguridad en la nube” se publicó originalmente en el blog de seguridad de Microsoft.

Cloud security Insights | Microsoft Security Blog ·
La IA está impulsando un nuevo modelo de seguridad de código abierto
cybersecurity

La IA está impulsando un nuevo modelo de seguridad de código abierto

La seguridad de código abierto ha invertido años en mejorar su capacidad para identificar problemas. El escaneo ha mejorado, al igual que la inteligencia, la divulgación y la priorización. Todas estas cosas siguen siendo importantes, pero no son suficientes.

2024 Sonatype Blog ·