Ir al contenido principal

Tema

Problema emergente

Gráfico de líneas de los hallazgos de vulnerabilidades diarias totales de Tanium Exposure Management, que mantienen cerca de 20 000 millones desde August 2025 hasta laJune 2026 mitad, antes de aumentar a aproximadamente 100 000 millones en August 2026
Aug 13, 2026

Los hallazgos diarios de vulnerabilidades en los entornos de clientes de Tanium aumentaron de 10-40 000 millones a 101 000 millones después de mediados de June 2026. Esto es lo que está impulsando el aumento y cómo mantenerse al día.

Imagen destacada para los últimos desarrollos de IA agente y publicación de blog de tendencias de la industria
Jun 5, 2026

Una guía del profesional para los cambios de capacidad, los cambios en el marco y los desarrollos normativos que reforman la forma en que los equipos empresariales de TI y ciberseguridad rigen, implementan y defienden contra los agentes autónomos.

Imagen del blog de CTI
Jun 3, 2026

Una vulnerabilidad crítica y no autenticada de ejecución de código remoto en Windows Netlogon (CVE-2026-41089, CVSS 9.8) permite que un atacante remoto ejecute el código como SYSTEM en un controlador de dominio. Aplique parches a todos los controladores de dominio en el mismo período de mantenimiento con las actualizaciones de May 2026 seguridad.

Imagen destacada para Locked Shields y el modelo OSI: Deje de culpar a la publicación del blog del firewall
Jun 3, 2026

Un recorrido de vuelta a lo básico sobre lo que los equipos azules realmente defienden en cada capa y por qué las cosas poco glamorosas (capa 2, BGP) siguen decidiendo el marcador.

Imagen destacada para la filtración de GitHub: Lo que el incidente realmente dice a los equipos de seguridad sobre la publicación del blog de higiene de extensiones
May 20, 2026

El May 20, 2026, GitHub reveló que un dispositivo de empleado se vio comprometido a través de una extensión maliciosa de código VS, y los atacantes afirmaron haber exfiltrado aproximadamente 3,800 repositorios internos.

Imagen destacada para la publicación del blog de ataque a la cadena de suministro de Mini Shai-Hulud
May 13, 2026

El mini ataque a la cadena de suministro de Shai-Hulud comprometió más de 170 paquetes en npm y PyPI, incluidos paquetes de TanStack, IA mistral y IA de barandillas, al secuestrar flujos de trabajo de publicación de CI/CD legítimos para distribuir versiones maliciosas que aún llevaban señales de procedencia aparentemente válidas.

Imagen destacada para Windows Autopatch de listo para uso empresarial, o intercambia demasiado control por conveniencia en la publicación del blog
May 13, 2026

Windows Autopatch es un servicio de Microsoft, incluido con Windows Enterprise E3 y superior, que automatiza la programación y la implementación de actualizaciones de calidad de Windows, actualizaciones de controladores y actualizaciones de aplicaciones de Microsoft 365 en todos los dispositivos administrados por Intune. Reduce los gastos generales manuales de la programación de parches al administrar anillos de actualización y cadencia en su nombre, pero lo hace al abstraer los controles granulares de los que suelen depender los flujos de trabajo de gestión de parches empresariales.

Imagen destacada para Copy Fail (CVE-2026-31431): Lo que los administradores de Linux deben saber ahora Publicación en el blog
Apr 30, 2026

Copy Fail, o CVE-2026-31431, es una vulnerabilidad de escalamiento de privilegios locales del núcleo de Linux que puede permitir que un usuario local no privilegiado corrompa los datos de archivos respaldados por caché de página en condiciones específicas y potencialmente escale privilegios. La exposición depende del núcleo del proveedor en ejecución y de las correcciones con puertos posteriores. Instalar una corrección de núcleo proporcionada por el proveedor es la corrección principal, con mitigaciones temporales disponibles en algunos entornos si se retrasa el parcheo.

Miniatura de video sobre cómo Mythos está reformando la postura de seguridad empresarial
Apr 28, 2026

Tanium CRO Pedro Díaz y el director sénior de Ingeniería de Soluciones Mark Liu desglosan por qué el modelo Mythos de Anthropic está cambiando fundamentalmente el panorama de amenazas y qué deben hacer los equipos de seguridad empresarial ahora para mantenerse al día con los ataques a velocidad de máquina.

Imagen destacada para la publicación del blog de incidentes de seguridad de Vercel
Apr 20, 2026

Los informes públicos sugieren que el incidente implicó el abuso de una aplicación de terceros a la que se le había otorgado acceso OAuth a una cuenta de empleado de Vercel, lo que permitió el acceso no autorizado a algunos recursos internos. Ciertos tokens relacionados con los clientes, variables de entorno u otros artefactos de acceso pueden haber estado expuestos, aunque Vercel no ha declarado que el hurto de contraseña fuera parte de la ruta de acceso inicial. La filtración ilustra cómo las integraciones SaaS confiables y el acceso delegado se han convertido en una superficie de ataque significativa para las empresas con flujos de trabajo de desarrolladores interconectados, incluso cuando no se explota ninguna vulnerabilidad de software en la infraestructura de producción.

Imagen de blog destacada para comprender la IA oculta en su entorno de endpoint
Apr 14, 2026

Descubra cómo aparece la IA oculta en los puntos finales, desde modelos locales hasta servidores MCP, y por qué la visibilidad, la gobernanza y la configuración segura importan ahora.

Imagen de blog para riesgos de seguridad de Claude Mythos
Apr 13, 2026

La vista previa de Claude Mythos de Anthropic demostró una aceleración significativa en las capacidades para identificar vulnerabilidades de manera autónoma y explotar cadenas en los principales sistemas operativos y de software. Los líderes gubernamentales y de la industria se centran en comprender los riesgos reales que presenta el modelo y cómo aprovechar estas tecnologías avanzadas para proteger y defenderse del uso adversario.