Práctica e Implementación · 24 de abril de 2026
Squidex SSRF CVE-2026-41172 está parcheado en la versión 7.23.0. Los equipos de operaciones necesitan además un plan de 72 horas: lista de permitidos de …
Práctica e Implementación · 24 de abril de 2026
CVE-2026-5752 en Terrarium de Cohere AI (no Cloudflare): CVSS 9.3, escape de sandbox con ejecución de código root. Plan de respuesta de 72 horas …
Práctica e Implementación · 24 de abril de 2026
Microsoft Out-of-Band 22.04.: ASP.NET Core CVE-2026-40372 con CVSS 9.1. Patch en DataProtection 10.0.7. Plan de respuesta de 72 horas para Security-Operations.
Estrategia y Gobernanza · 23 de abril de 2026
Actualización CISA-KEV del 20 de abril de 2026 con ocho vulnerabilidades, plazos de parche el 23 de abril y 4 de mayo. Plan de …
Estrategia y Gobernanza · 23 de abril de 2026
Microsoft ASP.NET Core CVE-2026-40372: CVSS 9.1, Escalación de privilegios. Consecuencias de cumplimiento DORA, NIS2 y MaRisk con plan de 21 días para tiendas de …
Práctica e Implementación · 23 de abril de 2026
CVE-2026-41172 en Squidex: SSRF en la carga de activos afecta a los backends de Headless-CMS. Qué pueden hacer los parches, el bloqueo de IMDS …
Práctica e Implementación · 23 de abril de 2026
CVE-2026-5752 en Terrarium de Cohere AI: CVSS 9.3, Ejecución de código Root en el contenedor de Sandbox, sin parche del proveedor. Plan de mitigación …
Práctica e Implementación · 22 de abril de 2026
Vercel confirmó el 20/4 una brecha en la cadena de suministro a través de Context AI. Cientos de clientes afectados. Plan de 48 horas …
Práctica e Implementación · 22 de abril de 2026
CISA ha incluido tres CVE del Cisco SD‑WAN Manager en la KEV. Fecha límite: 23 de abril. Por qué la cadena de ataque afecta …
Práctica e Implementación · 21 de abril de 2026
Shadowserver detecta 6.364 instancias vulnerables de Apache ActiveMQ el 19.04.2026. La CISA clasifica el CVE como activamente explotado. Lo que los equipos de seguridad …
Estrategia y Gobernanza · 14 de abril de 2026
El BSI publicó avisos sobre F5 BIG-IP, Citrix NetScaler ADC y Trivy entre marzo y abril de 2026. Lo que los operadores de infraestructuras …
Eventos · 13 de abril de 2026
Qué conferencias de seguridad ofrecen sustancia en 2026 y dónde el ROI se invierte: RSAC, it-sa, Black Hat Europe y DEF CON bajo una …
Estrategia y Gobernanza · 4 de abril de 2026
El fraude deepfake al CEO es real: 25 M USD en el caso Arup. Cómo proteger los procesos de pago empresariales.
Estrategia y Gobernanza · 2 de abril de 2026
El agente open source OpenClaw se ha convertido en el principal canal de distribución de servicios de IA chinos a nivel mundial. Más de …
Práctica e Implementación · 2 de abril de 2026
Hackers norcoreanos comprometieron dos versiones del paquete npm Axios e inyectaron un troyano de acceso remoto multiplataforma. Con más de 100 millones de descargas …
Práctica e Implementación · 1 de abril de 2026
La mayoría de las brechas en Kubernetes se deben a errores de configuración. 8 medidas concretas para reforzar su cluster en 5 días.
Práctica e Implementación · 29 de marzo de 2026
Durante 36 días, los atacantes pudieron obtener acceso de root no autenticado a Cisco Secure Firewall Management Center antes de que Cisco lanzara un …
Estrategia y Gobernanza · 29 de marzo de 2026
El 80 por ciento de las brechas comienzan con credenciales robadas. El 40 por ciento afectan a cuentas privilegiadas. Por qué el PAM en …
Práctica e Implementación · 25 de marzo de 2026
Las acciones tecnológicas se desploman porque los agentes de IA deben automatizar procesos empresariales enteros. Sin embargo, mientras los consejos de administración debaten sobre …
Estrategia y Gobernanza · 25 de marzo de 2026
9 minutos de lectura Las acciones tecnológicas se desploman porque los agentes de IA deben automatizar procesos empresariales enteros. Sin embargo, mientras los consejos …
Práctica e Implementación · 24 de marzo de 2026
75 de 76 etiquetas de versión comprometidas, 287 días de tiempo de detección, 156 por ciento más de paquetes maliciosos. Lo que el ataque …