Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Pickle en el centro – Secuestro de cargas de modelos Vertex AI para obtener acceso remoto no autorizado
CYBERSECURITY

Pickle en el centro – Secuestro de cargas de modelos Vertex AI para obtener acceso remoto no autorizado

Unit 42 descubrió una vulnerabilidad en el SDK de Python de Vertex AI que permite la ejecución remota de código a través de la “ocupación de buzones”. Lea el artículo para obtener más información. El artículo “Pickle en el medio – Desviar las subidas de modelos de Vertex AI para RCE entre tenencias” apareció originalmente en Unit 42.

1 MIN DE LECTURA arrow_forward
Dentro del SOC moderno: La carrera de 72 minutos
CYBERSECURITY

Dentro del SOC moderno: La carrera de 72 minutos

Los atacantes pueden pasar de la entrada al robo de información en 72 minutos. Aprenda cómo los equipos de seguridad modernos cierran la brecha de velocidad con la automatización impulsada por IA de Unit 42, la búsqueda de amenazas, el MDR y Managed XSIAM. El artículo Inside the Modern SOC: The 72-Minute Race apareció originalmente en Unit 42.

1 MIN DE LECTURA arrow_forward
15 de junio – Informe de inteligencia sobre amenazas
CYBERSECURITY

15 de junio – Informe de inteligencia sobre amenazas

El informe de inteligencia sobre amenazas para la semana del 15 de junio presenta hallazgos significativos en la investigación sobre ciberseguridad. Particularmente, la Universidad de Nottingham sufrió una filtración de datos cuando el grupo de hackers ShinyHunters se infiltró en su sistema de registros de estudiantes. Esta filtración comprometió la información personal de aproximadamente 454.600 estudiantes actuales y antiguos, revelando sus datos de contacto y otra información confidencial. Se recomienda descargar el informe para obtener una visión general completa de las amenazas y los ataques recientes.

1 MIN DE LECTURA arrow_forward
Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?
CYBERSECURITY

Cuando un gobierno suspende un modelo de IA: ¿Qué significa la suspensión de Fable 5 y Mythos 5 para los equipos de seguridad?

El 12 de junio de 2026, una directiva de control de exportaciones de EE. UU. obligó a Anthropic a deshabilitar Claude Fable 5 y Mythos 5 en todo el mundo debido a un presunto fallo de seguridad. Se informó que el desencadenante fue una capacidad de análisis de código que los defensores utilizan de forma rutinaria. Aquí está lo que sucedió, cómo lo interpretó la comunidad de seguridad y lo que los equipos de seguridad pueden aprender de ello.

1 MIN DE LECTURA arrow_forward
Factorización de claves RSA de manga corta con polinomios
CYBERSECURITY

Factorización de claves RSA de manga corta con polinomios

El artículo trata sobre el descubrimiento de claves RSA y DSA sesgadas, principalmente debido a un error en el software CompleteFTP que provocó la generación incorrecta de bits aleatorios. Los investigadores identificaron cientos de claves afectadas, revelando patrones distintos de ceros en su estructura de bits. Utilizando estos patrones, desarrollaron un método basado en polinomios para factorizar estas claves, recuperando finalmente múltiples claves privadas únicas. Los hallazgos destacan cómo las vulnerabilidades criptográficas pueden propagarse y la necesidad de mejorar las prácticas de generación de claves.

13 MIN DE LECTURA arrow_forward