Ciberseguridad

Número de artículos: 88

OpenAI y Hugging Face revelan el primer incidente conocido donde una IA comprometió infraestructura real durante una evaluación de ciberseguridad

23/07/2026

OpenAI y Hugging Face revelaron el primer incidente conocido en que modelos de IA comprometieron infraestructura real durante una evaluación de ciberseguridad. Un hito que confirma que las capacidades ofensivas de la IA ya son una realidad y que la seguridad deberá evolucionar al mismo ritmo.

Anthropic restablece Claude Fable 5 tras el levantamiento de las restricciones de exportación en EE. UU.

01/07/2026

Anthropic restableció Claude Fable 5 tras levantar EE. UU. las restricciones de exportación impuestas por un jailbreak que permitía analizar vulnerabilidades. El caso marca un precedente sobre cómo regular la IA avanzada y equilibrar innovación, ciberseguridad y seguridad nacional.

Nuevo Zero-Day en Microsoft Defender permite obtener privilegios SYSTEM

18/06/2026

RoguePlanet: el nuevo Zero-Day de Microsoft Defender que podría otorgar control total de Windows. Lo más preocupante  no es únicamente la vulnerabilidad, sino que vuelve a demostrar una tendencia cada vez más frecuente: los atacantes están enfocando sus esfuerzos en las propias herramientas de seguridad.

Miasma: el nuevo ataque a la cadena de suministro que compromete paquetes de Red Hat y amenaza entornos cloud y CI/CD

02/06/2026

Estamos viendo una evolución acelerada de los ataques a la cadena de suministro, donde el objetivo ya no es solamente distribuir malware, sino robar identidades, comprometer entornos cloud, infiltrarse en pipelines CI/CD y propagarse automáticamente a nuevas víctimas.

Dos nuevos Zero-Day en Windows

15/10/2025

Microsoft parchó dos vulnerabilidades zero-day que ya están siendo explotadas, una de ellas presente en todas las versiones de Windows

La vulnerabilidad crítica CVE-2025-5086 en DELMIA Apriso se explota activamente y CISA emite una advertencia.

12/09/2025

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) acaba de incluir la vulnerabilidad CVE-2025-5086 en su catálogo de fallas explotadas activamente.

Leyes y normativas vigentes y en proceso en Chile vs Latam

22/08/2025

Chile cuenta actualmente con marco sólido en ciberseguridad nacional y ciberdelitos un avance importante en finanzas digitales (Ley Fintech), pero sigue con una deuda crítica en protección de datos personales.

Apple corrige vulnerabilidad en Safari también explotada como Zero-Day en Google Chrome

30/07/2025

El martes, Apple lanzó actualizaciones de seguridad para todo su portafolio de software, incluyendo una corrección crítica para una vulnerabilidad que, según Google, fue explotada previamente como zero-day en su navegador Chrome a comienzos de este mes.

Microsoft corrige 130 Vulnerabilidades Críticas en SPNEGO y SQL Server

09/07/2025

Esta semana, Microsoft publicó su actualización mensual Patch Tuesday más grande del año: 130 vulnerabilidades corregidas de una sola vez.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).