Sparky Linux restablece el soporte para hardware de 32 bits, mientras que SANS ISC detalla la contabilidad de procesos de Linux mediante accton. Conozca cómo estas actualizaciones afectan la monitoriz...
Los informes de ciberseguridad de esta semana cubren el impulso de Mistral hacia la IA soberana, la protección de modelos de peso abierto, las defensas de Chrome contra notificaciones y más. No se rep...
Una nueva guía ayuda a los CISOs a asegurar modelos de IA de peso abierto y de código abierto, abordando gobernanza, respuesta a incidentes y propiedad del riesgo en 2026.
Muse Glimmer de Meta, Continuum de AWS y Claude Cowork de Anthropic transforman la IA para codificación. Explora el impacto estratégico en seguridad, privacidad y productividad.
Las vulnerabilidades en Apache NiFi y la librería Java de Parquet requieren parcheo inmediato. Conozca CVE-2026-62354 y CVE-2025-44245, su impacto y las acciones recomendadas.
Cloudflare, Docker y Varonis anuncian nuevas funciones de runtime y seguridad para agentes, destacando la necesidad de control de acceso basado en intención a medida que los agentes de IA amplían la s...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
Una filtración de datos en Paidwork expuso información sensible de 23 millones de usuarios. Por separado, Kaspersky advierte sobre riesgos de privacidad digital tras rupturas, incluidos el acecho y el...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Se revelaron dos vulnerabilidades: un secuestro crítico del código de dispositivo de OAuth de Google que permite la toma de cuentas y una falla en la extensión Claude de Chrome que posibilita acciones...
La Comisión Europea emitió medidas vinculantes bajo la DMA que exigen a Google abrir Android a servicios de IA rivales y compartir datos de búsqueda, mientras Google advierte sobre riesgos de segurida...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Dos artículos académicos exploran el marcado de agua en LLM para atribución y un método de generación de datos sintéticos con preservación de la privacidad mediante privacidad diferencial, abordando b...
AWS introduce compatibilidad con OAuth para el servidor MCP de AWS y lanza la puerta de enlace de Claude Apps, permitiendo gestión centralizada de acceso, gastos y políticas para agentes de IA.
Un resumen de cuatro amenazas distintas dirigidas al ecosistema de criptomonedas: un ataque láser a carteras Tangem, errores de software en cajeros automáticos, la vulnerabilidad de frases semilla Ill...
El rápido avance del desarrollo de software impulsado por IA está ampliando la brecha de seguridad, mientras que herramientas de SBOM a nivel binario como Insignary Clarity surgen para abordar riesgos...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
Apple corrige 37 vulnerabilidades, Adobe repara 7 fallos CVSS 10.0, se mitiga un ataque de spam en WordPress y se revela una omisión de pantalla de bloqueo en Android Gemini. Se recomiendan actualizac...
WhatsApp introduce nombres de usuario para que los usuarios chateen sin compartir sus números de teléfono, con reservas abiertas ahora y un lanzamiento completo previsto para 2026.