spot_img

Seguridad cibernética

Investigador publica GitLab RCE PoC que permite a usuarios autenticados ejecutar comandos como...

Los investigadores de seguridad en profundidad publicaron por primera vez un código de explotación funcional el 24 de julio para una falla de GitLab que GitLab parchó seis semanas antes, el 10 de junio. Ejecuta comandos como git en...

El exploit Certighost permite a usuarios de Active Directory con pocos privilegios hacerse...

Los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional el 24 de julio que permite a un usuario de Active Directory con pocos privilegios obtener un certificado para un controlador de dominio y autenticarse como esa máquina. Le pusieron...

El kit de phishing BlueNoroff Zoom perfila las carteras criptográficas antes de la...

Los actores de amenazas norcoreanos detrás del Campañas estilo ClickFix Se ha descubierto que los dominios de Zoom y Microsoft Teams con errores tipográficos operan un kit de phishing activo para hacerse pasar por las plataformas de videoconferencia en...

Ver agentes de IA no es suficiente. Los equipos de seguridad deben hacer...

La seguridad de los agentes de IA avanza a través de una curva de madurez familiar: adopción, luego visibilidad y, finalmente, control. Pero lo que hemos descubierto colectivamente es que imponer privilegios mínimos a los agentes de IA es...

Software espía de Android, ataques a PLC, inyección de imágenes mediante IA y...

La mayor parte de los problemas de esta semana llegaron disfrazados de algo útil. Un paquete robó datos. Una extensión falsa abrió el acceso remoto. Una aplicación de seguridad se convirtió en software espía. Una imagen daba órdenes ocultas a...

Un grupo de espionaje ruso aprovechó Zimbra Zero-Day para robar correo y códigos...

Un grupo de espionaje apoyado por el estado ruso pasó meses leyendo buzones de correo occidentales a través de una falla entonces desconocida en el cliente de correo web de Zimbra. La carga útil va después de los últimos 90...

La falla de configuración instantánea de Ubuntu podría dar a los usuarios locales...

Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario sin privilegios puede activar para obtener acceso raíz y obtener control completo de un entorno de destino. El defecto...

GitHub reduce los pagos públicos de recompensas por errores y traslada las recompensas...

A partir del 27 de julio de 2026, GitHub reducirá los pagos públicos de recompensas por errores al menos a la mitad en cada nivel de gravedad. Los hallazgos críticos bajarán de $20,000-$30,000+ a $10,000 fijos, mientras que su...

Por qué los SOC modernos necesitan detecciones multicapa

El ciclo ha terminado. Durante años, la ciberseguridad siguió un patrón familiar: las defensas mejoraron, los atacantes se adaptaron y el ir y venir continuó. Hoy en día, los atacantes equipados con IA simplemente están superando las defensas. La...

La falla de AWS Kiro permitió que una página web envenenada reescribiera su...

El texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación agente de AWS, reescribiera su propio archivo de configuración y ejecutara el código de un atacante en la máquina de un desarrollador, sin...
spot_img

Noticias populares

Los gobiernos denuncian la prohibición de viajes de Trump y prometen...

Por Chris Megerian y Farnoush Amiri WASHINGTON (AP) - Funcionarios de algunos de los 12 países cuyos ciudadanos pronto se...