Cuando los atacantes son más rápidos que los parches
Entre la divulgación y la explotación de una vulnerabilidad suelen mediar hoy solo días.
Entre la divulgación y la explotación de una vulnerabilidad suelen mediar hoy solo días.
Una crítica vulnerabilidad de Splunk permite ataques sin inicio de sesión. La CISA advierte sobre la explotación activa.
Las cuentas de servicio sobreviven a los servicios desconectados durante años. Por qué OWASP considera esto como el principal riesgo NHI y cómo los …
Seguridad en la nube: CrowdStrike amplía el proyecto QuiltWorks con AWS. Qué hace la alianza contra los ataques impulsados por IA y qué deben …
Una crítica vulnerabilidad de Oracle-PeopleSoft (CVE-2026-35273) fue explotada en ataques de ransomware, según CISA.
SearchLeak hizo que Microsoft 365 Copilot fuera un enlace a la fuga de datos. Lo que la inyección de parámetros a través de la …
La autenticación multifactor adaptativa supera una auditoría NIS2 solo con una política documentada, exportable y justificada.
**Ciberseguridad contra deepfakes: pocos segundos de audio bastan para clonar una voz. ¿Qué guía de acción protege a los directivos de fraudes con CEOs?**
**Ataque a la cadena de suministro de Arch Linux: más de 400 paquetes de AUR distribuyeron un *stealer* de información y un *rootkit*.
La ciberseguridad repensada: modelos de IA descubren vulnerabilidades que los humanos nunca habrían visto.