Ir al contenido principal

Tema

Riesgo y seguridad

Imagen del blog de CTI
Jun 3, 2026

Una vulnerabilidad crítica y no autenticada de ejecución de código remoto en Windows Netlogon (CVE-2026-41089, CVSS 9.8) permite que un atacante remoto ejecute el código como SYSTEM en un controlador de dominio. Aplique parches a todos los controladores de dominio en el mismo período de mantenimiento con las actualizaciones de May 2026 seguridad.

Copa del Mundo ’26: Lo que se necesita para asegurar el evento deportivo más grande del mundo
May 22, 2026

Para los defensores cibernéticos, el trabajo es invisible por diseño. Para los fanáticos, un poco de conciencia ayuda mucho.

Tanium en la Cumbre 2026 de seguridad y gestión de riesgos de Gartner
May 21, 2026

A medida que los líderes de seguridad se preparan para abordar las prioridades más urgentes de la industria, Tanium aportará la inteligencia en tiempo real y las capacidades de IA agente necesarias para cerrar la brecha entre el conocimiento y la ejecución.

Imagen destacada para la filtración de GitHub: Lo que el incidente realmente dice a los equipos de seguridad sobre la publicación del blog de higiene de extensiones
May 20, 2026

El May 20, 2026, GitHub reveló que un dispositivo de empleado se vio comprometido a través de una extensión maliciosa de código VS, y los atacantes afirmaron haber exfiltrado aproximadamente 3,800 repositorios internos.

Imagen destacada para la publicación del blog de ataque a la cadena de suministro de Mini Shai-Hulud
May 13, 2026

El mini ataque a la cadena de suministro de Shai-Hulud comprometió más de 170 paquetes en npm y PyPI, incluidos paquetes de TanStack, IA mistral y IA de barandillas, al secuestrar flujos de trabajo de publicación de CI/CD legítimos para distribuir versiones maliciosas que aún llevaban señales de procedencia aparentemente válidas.

Imagen destacada para Copy Fail (CVE-2026-31431): Lo que los administradores de Linux deben saber ahora Publicación en el blog
Apr 30, 2026

Copy Fail, o CVE-2026-31431, es una vulnerabilidad de escalamiento de privilegios locales del núcleo de Linux que puede permitir que un usuario local no privilegiado corrompa los datos de archivos respaldados por caché de página en condiciones específicas y potencialmente escale privilegios. La exposición depende del núcleo del proveedor en ejecución y de las correcciones con puertos posteriores. Instalar una corrección de núcleo proporcionada por el proveedor es la corrección principal, con mitigaciones temporales disponibles en algunos entornos si se retrasa el parcheo.

Imagen destacada para la publicación del blog de incidentes de seguridad de Vercel
Apr 20, 2026

Los informes públicos sugieren que el incidente implicó el abuso de una aplicación de terceros a la que se le había otorgado acceso OAuth a una cuenta de empleado de Vercel, lo que permitió el acceso no autorizado a algunos recursos internos. Ciertos tokens relacionados con los clientes, variables de entorno u otros artefactos de acceso pueden haber estado expuestos, aunque Vercel no ha declarado que el hurto de contraseña fuera parte de la ruta de acceso inicial. La filtración ilustra cómo las integraciones SaaS confiables y el acceso delegado se han convertido en una superficie de ataque significativa para las empresas con flujos de trabajo de desarrolladores interconectados, incluso cuando no se explota ninguna vulnerabilidad de software en la infraestructura de producción.

Imagen de blog destacada para comprender la IA oculta en su entorno de endpoint
Apr 14, 2026

Descubra cómo aparece la IA oculta en los puntos finales, desde modelos locales hasta servidores MCP, y por qué la visibilidad, la gobernanza y la configuración segura importan ahora.

why-our-ai-world-demands-a-remediation-first-approach-to-exposure-management
Mar 10, 2026

Explore cómo un modelo de corrección primero convierte los datos de exposición en una reducción significativa del riesgo en un mundo de IA.

Por qué-EDR-no-es-suficiente
Mar 5, 2026

Los equipos de seguridad no tienen dificultades porque carecen de herramientas. La mayoría tiene mucho. Lo que les cuesta es la confianza. Confianza de que han visto todo el alcance de un incidente, que no se perdió nada y que la amenaza realmente se elimina.

Una foto de una puerta abierta solitaria parada en medio de colinas ondulantes.
May 29, 2025

El aumento de las demandas de cumplimiento, los mandatos normativos y una serie de otros factores estresantes pueden significar una antigüedad bastante corta para el CISO promedio. No se deje atrapar por luchar para cubrir el rol: Siga estas prácticas recomendadas para mantener la transición sin problemas y su organización segura.

¿Qué es la autenticación multifactor (MFA)?
May 29, 2025

Descubra qué es la autenticación multifactor, cómo funciona, los tipos comunes y por qué es fundamental para la seguridad cibernética moderna.