Tema
Riesgo y seguridad

RCE crítico de Netlogon en controladores de dominio (CVE-2026-41089)
Una vulnerabilidad crítica y no autenticada de ejecución de código remoto en Windows Netlogon (CVE-2026-41089, CVSS 9.8) permite que un atacante remoto ejecute el código como SYSTEM en un controlador de dominio. Aplique parches a todos los controladores de dominio en el mismo período de mantenimiento con las actualizaciones de May 2026 seguridad.

Copa del Mundo ’26: Lo que se necesita para asegurar el evento deportivo más grande del mundo
Para los defensores cibernéticos, el trabajo es invisible por diseño. Para los fanáticos, un poco de conciencia ayuda mucho.

Tanium en la Cumbre 2026 de seguridad y gestión de riesgos de Gartner
A medida que los líderes de seguridad se preparan para abordar las prioridades más urgentes de la industria, Tanium aportará la inteligencia en tiempo real y las capacidades de IA agente necesarias para cerrar la brecha entre el conocimiento y la ejecución.

May 2026 Violación de GitHub: La higiene de la extensión sigue siendo un desafío, así que ¿qué podemos hacer al respecto?
El May 20, 2026, GitHub reveló que un dispositivo de empleado se vio comprometido a través de una extensión maliciosa de código VS, y los atacantes afirmaron haber exfiltrado aproximadamente 3,800 repositorios internos.

Miniataque a la cadena de suministro de Shai-Hulud: Por qué esta campaña cambia la forma en que los defensores deben pensar en el software de confianza
El mini ataque a la cadena de suministro de Shai-Hulud comprometió más de 170 paquetes en npm y PyPI, incluidos paquetes de TanStack, IA mistral y IA de barandillas, al secuestrar flujos de trabajo de publicación de CI/CD legítimos para distribuir versiones maliciosas que aún llevaban señales de procedencia aparentemente válidas.

Error de copia (CVE-2026-31431): Lo que los administradores de Linux deben saber ahora
Copy Fail, o CVE-2026-31431, es una vulnerabilidad de escalamiento de privilegios locales del núcleo de Linux que puede permitir que un usuario local no privilegiado corrompa los datos de archivos respaldados por caché de página en condiciones específicas y potencialmente escale privilegios. La exposición depende del núcleo del proveedor en ejecución y de las correcciones con puertos posteriores. Instalar una corrección de núcleo proporcionada por el proveedor es la corrección principal, con mitigaciones temporales disponibles en algunos entornos si se retrasa el parcheo.

Incidente de seguridad de Vercel: Lo que la filtración revela sobre la confianza OAuth, el riesgo de la cadena de suministro y la velocidad de respuesta
Los informes públicos sugieren que el incidente implicó el abuso de una aplicación de terceros a la que se le había otorgado acceso OAuth a una cuenta de empleado de Vercel, lo que permitió el acceso no autorizado a algunos recursos internos. Ciertos tokens relacionados con los clientes, variables de entorno u otros artefactos de acceso pueden haber estado expuestos, aunque Vercel no ha declarado que el hurto de contraseña fuera parte de la ruta de acceso inicial. La filtración ilustra cómo las integraciones SaaS confiables y el acceso delegado se han convertido en una superficie de ataque significativa para las empresas con flujos de trabajo de desarrolladores interconectados, incluso cuando no se explota ninguna vulnerabilidad de software en la infraestructura de producción.

Comprender la IA oculta en su entorno de endpoint
Descubra cómo aparece la IA oculta en los puntos finales, desde modelos locales hasta servidores MCP, y por qué la visibilidad, la gobernanza y la configuración segura importan ahora.

Por qué nuestro mundo de IA exige un enfoque de corrección primero para la gestión de la exposición
Explore cómo un modelo de corrección primero convierte los datos de exposición en una reducción significativa del riesgo en un mundo de IA.

Por qué EDR no es suficiente por sí solo
Los equipos de seguridad no tienen dificultades porque carecen de herramientas. La mayoría tiene mucho. Lo que les cuesta es la confianza. Confianza de que han visto todo el alcance de un incidente, que no se perdió nada y que la amenaza realmente se elimina.

El CISO se va: ¿ahora qué? Estos 5 consejos del plan de sucesión mantendrán a las organizaciones más seguras
El aumento de las demandas de cumplimiento, los mandatos normativos y una serie de otros factores estresantes pueden significar una antigüedad bastante corta para el CISO promedio. No se deje atrapar por luchar para cubrir el rol: Siga estas prácticas recomendadas para mantener la transición sin problemas y su organización segura.

¿Qué es la autenticación multifactor (MFA)?
Descubra qué es la autenticación multifactor, cómo funciona, los tipos comunes y por qué es fundamental para la seguridad cibernética moderna.
