Swati Khandelwal27 de julio de 2026Seguridad de redes de bots/IoT disforiauna línea de botnet de Internet de las cosas (IoT) rastreada por CNCERT y XLab, adoptó servicios de nombres basados ​​en blockchain y retransmisiones de dispositivos infectados después de una operación policial en marzo contra la infraestructura JackSkid. Los investigadoresSeguir leyendo

Ravie Lakshmanan27 de julio de 2026Cadena de suministro de software / DevSecOps GitHub ha anunciado un nuevo mecanismo de enfriamiento en Dependabot, que permite que la herramienta espere al menos tres días después de la publicación de un lanzamiento antes de abrir una solicitud de extracción. «Sin embargo, la opciónSeguir leyendo

Ravie Lakshmanan23 de julio de 2026Autenticación / Protección de Datos Google anunció el jueves una nueva forma para que los usuarios inicien sesión en sus cuentas permitiéndoles tomar un video selfie. El selfie para iniciar sesiónsegún el gigante tecnológico, es otra opción además de los métodos de recuperación existentes paraSeguir leyendo

Ravie Lakshmanan17 de julio de 2026Vulnerabilidad/Seguridad Empresarial La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves agregado una falla de seguridad recientemente parcheada que afecta a Microsoft SharePoint Server y sus vulnerabilidades explotadas conocidas (KEV), que exige que las agencias del Poder Ejecutivo Civil FederalSeguir leyendo

Ravie Lakshmanan08 de julio de 2026Seguridad/vulnerabilidad de la IA La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado cuatro fallos de seguridad a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. Las vulnerabilidades se enumeran a continuación: CVE-2026-48282 (Puntuación CVSS: 10,0):Seguir leyendo

Ravie Lakshmanan26 de junio de 2026Vulnerabilidad/Seguridad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves agregado una vulnerabilidad crítica de ejecución remota de código que afecta al software empresarial PTC Windchill PDMlink y PTC FlexPLM de gestión de datos de productos (PDM) ySeguir leyendo

Ravie Lakshmanan08 de junio de 2026Cadena de suministro de software/malware Microsoft ha anunciado que Visual Studio Code (VS Code) aplicará un retraso de dos horas antes de que las extensiones para el entorno de desarrollo integrado (IDE) se actualicen automáticamente a una versión más nueva en un intento de abordarSeguir leyendo