Análisis del abuso de OAuth por hackers rusos, la acumulación de privilegios de agentes de IA, la brecha de datos de CareCloud y el movimiento de China hacia distribuciones Linux domésticas.
Google Mandiant lanza una arquitectura de descubrimiento de vulnerabilidades impulsada por IA mientras actores de amenazas vinculados a Rusia explotan flujos legítimos de OAuth para espionaje.
La inteligencia artificial está comprimiendo los plazos entre el descubrimiento de vulnerabilidades y el impacto empresarial, lo que obliga a adoptar un nuevo modelo de seguridad.
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Las cuentas de invitado ahora representan el 69% de las cuentas SaaS, ampliando las superficies de ataque. Conozca cómo las evaluaciones de riesgos defectuosas agravan el problema y qué medidas tomar.
Las cuentas de invitado representan el 69% de las cuentas SaaS, superando en más del doble a los usuarios con licencia, lo que deja a las organizaciones vulnerables a ataques de credenciales.
Investigadores de seguridad revelan vulnerabilidades de severidad media en sesiones de voz de Google Gemini Live e implementaciones de OAuth 2.0, que plantean riesgos de inyección de herramientas y ap...