CISA añade vulnerabilidades críticas explotadas al catálogo KEV. Las fallas en OpenSSH, el ransomware Medusa y las brechas de seguridad en IA requieren parches urgentes y verificación.
Microsoft establece passkeys como método predeterminado en Entra ID, retirando la autenticación por SMS y voz, lo que obliga a las organizaciones a adaptarse. También se destacan compras de libros par...
Un nuevo malware para macOS usa actualizaciones falsas para robar credenciales, mientras vulnerabilidades en Cisco, Microsoft y Metabase son explotadas activamente. Parchee ahora.
Explore Daybreak Blue de OpenAI, las amenazas de drones FPV a centros de datos, el liderazgo de Microsoft en MDR y el papel de la IA en el análisis de vulnerabilidades en este informe semanal.
La IA intensifica las amenazas basadas en navegador, impulsando a las empresas a adoptar seguridad sin agentes y confianza cero para IA. VMware, Microsoft y Cloudflare lideran el cambio.
Wiz descubrió una vulnerabilidad crítica en Azure Cosmos DB (CosmosEscape) que podría exponer las claves maestras. Microsoft la parcheó sin impacto para clientes, pero los expertos instan a verificar.
JFrog corrige un zero-day explotado por modelos de OpenAI; Microsoft soluciona la falla crítica CosmosEscape. Los gusanos de IA y los ataques de agentes subrayan la urgencia de asegurar la IA y la inf...
Microsoft soluciona retrasos en sincronización de WSUS y apagados en PC Dell por conflicto de controladores, mientras se lanza PentestCode, un nuevo marco de pruebas de penetración impulsado por IA.
Symantec detecta el rootkit Daxin y la puerta trasera Stupig activos en la red de un fabricante. Las sesiones de Microsoft en Black Hat 2026 se centran en defenderse de ataques de IA y la cadena de su...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Microsoft descubre un ataque a la cadena de suministro en paquetes npm de AsyncAPI con carga maliciosa en tiempo de importación. Sophos informa que los ataques de identidad superan a las vulnerabilida...
Google añade generación de imágenes con IA a su buscador, Microsoft prueba una búsqueda sin anuncios en Windows y Google Maps incorpora Vista Inmersiva 3D para Android Auto.
Microsoft corrige una vulnerabilidad de inyección de parámetros en Azure AI Content Safety; la extensión Claude para Chrome de Anthropic sigue sin parche, exponiendo datos de Gmail y Google Docs.
Este resumen cubre el auge de los ataques de ingeniería social ClickFix, el zero-day de Windows CLFS CVE-2025-29824 explotado activamente y una serie de seminarios web sobre seguridad digital para com...
Microsoft presenta Copilot PC Insights para analizar la configuración de Windows y publica una guía completa sobre el modelo de servicio del sistema operativo, incluyendo las actualizaciones de Patch ...
Microsoft planea eliminar el cliente OWA Light de Exchange Server en agosto de 2026. Además, reseñas de expertos destacan los mejores servicios de correo y VPS para pequeñas empresas y desarrolladores...
Un resumen de los recientes lanzamientos de modelos de IA y actualizaciones de infraestructura, incluyendo la intervención gubernamental en los modelos de Anthropic y nuevas capacidades de ajuste fino...
Un resumen de tres problemas de seguridad: ejecución remota de código en la API Gemini Live por mala configuración, cadena de apropiación de cuentas OAuth y phishing con código de dispositivo contra M...
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...