Etiqueta: Seguridad

Sysdig documentó JADEPUFFER: un LLM que explotó un RCE en Langflow y encadenó solo el robo de credenciales, el movimiento lateral, la persistencia y el cifrado destructivo de bases de datos. Un punto de inflexión.
Una orden ejecutiva fija 2030 para el intercambio de claves y 2031 para las firmas; Microsoft adelanta su roadmap quantum-safe de 2033 a 2029. Con el ‘harvest now, decrypt later’ en marcha, la migración ya es del presente.
La campaña StegoAd, activa desde 2021, escondía payloads dentro de imágenes y fuentes y esperaba días antes de activarse para evadir la revisión de la tienda. Robaba credenciales, códigos 2FA y cookies de sesión.
Más de 600 millones de pesos y unas 40 empresas afectadas. El malware secuestra correos administrativos para redirigir transferencias a cuentas mula. Qué es Mekotio y cómo se defiende una PyME.
LayerX demostró que precondicionar a un LLM con premisas falsas basta para que ignore su lógica de seguridad y filtre credenciales. Probaron seis navegadores y agentes con IA: cayeron los seis.
Cuando el área de TI no responde, los empleados terminan procesando datos sensibles en plataformas de IA externas sin aprobar. Qué es la IA en la sombra, por qué es más riesgosa que el shadow IT clásico y cómo deberían reaccionar las áreas de TI en la región.
Google confirmó el cronograma para verificar la identidad de los desarrolladores Android: el servicio empieza a desplegarse este mes y desde septiembre solo se podrán instalar apps de desarrolladores verificados en los primeros países. Una medida anti-malware que también concentra más poder en Google.
Hudson Rock catalogó credenciales de acceso administrativo a dispositivos FortiGate de organizaciones como Oracle, Lenovo, FedEx y un contratista de la OTAN. Muchas contraseñas complejas estaban quemadas por infostealers.
El malware Backdoor.Turn hace pasar su tráfico de C2 por servidores legítimos de Teams para evadir detección. Symantec lo documenta como el primer abuso operativo de relays TURN en un ataque real.
Varonis reveló CVE-2026-42824: un enlace malicioso bastaba para exfiltrar el buzón, OneDrive y SharePoint de la víctima, e incluso códigos 2FA. Microsoft ya la corrigió del lado del servidor.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio