Ciberseguridad

Número de artículos: 85

Miasma: el nuevo ataque a la cadena de suministro que compromete paquetes de Red Hat y amenaza entornos cloud y CI/CD

02/06/2026

Estamos viendo una evolución acelerada de los ataques a la cadena de suministro, donde el objetivo ya no es solamente distribuir malware, sino robar identidades, comprometer entornos cloud, infiltrarse en pipelines CI/CD y propagarse automáticamente a nuevas víctimas.

Dos nuevos Zero-Day en Windows

15/10/2025

Microsoft parchó dos vulnerabilidades zero-day que ya están siendo explotadas, una de ellas presente en todas las versiones de Windows

La vulnerabilidad crítica CVE-2025-5086 en DELMIA Apriso se explota activamente y CISA emite una advertencia.

12/09/2025

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) acaba de incluir la vulnerabilidad CVE-2025-5086 en su catálogo de fallas explotadas activamente.

Leyes y normativas vigentes y en proceso en Chile vs Latam

22/08/2025

Chile cuenta actualmente con marco sólido en ciberseguridad nacional y ciberdelitos un avance importante en finanzas digitales (Ley Fintech), pero sigue con una deuda crítica en protección de datos personales.

Apple corrige vulnerabilidad en Safari también explotada como Zero-Day en Google Chrome

30/07/2025

El martes, Apple lanzó actualizaciones de seguridad para todo su portafolio de software, incluyendo una corrección crítica para una vulnerabilidad que, según Google, fue explotada previamente como zero-day en su navegador Chrome a comienzos de este mes.

Microsoft corrige 130 Vulnerabilidades Críticas en SPNEGO y SQL Server

09/07/2025

Esta semana, Microsoft publicó su actualización mensual Patch Tuesday más grande del año: 130 vulnerabilidades corregidas de una sola vez.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Google refuerza la protección contra estafas en Chrome y Android con inteligencia artificial local

09/05/2025

Google está apostando fuerte por la inteligencia artificial para combatir las estafas digitales. La compañía anunció funciones que detectan fraudes en tiempo real directamente desde el dispositivo