Multiple vulnerabilities in the Secure/Multipurpose Internet Mail Extensions (S/MIME) decryption functionality of Cisco Secure... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
A flaw in FreeIPA lets a client that has never logged in create a Kerberos identity of its own choosing in the directory and end... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Adobe on Monday released security patches to address a maximum-severity flaw impacting Adobe Commerce and Magento Open Source... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
Cybersecurity researchers have disclosed details of a sprawling search engine optimization (SEO) poisoning campaign that paves... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Online dating app Grindr has opted to pay £26 million ($35.1 million) to settle a lawsuit in the U.K. over allegations that it... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos entran en la herramienta, qué accesos se conceden y qué trazas siguen auditables. Revisar los datos manipulados,...
Cybersecurity researchers have disclosed details of a complex Chromium-based post-exploitation toolkit called PEEP that... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Threat hunters have disclosed details of a widespread data theft and extortion threat cluster that's targeting Microsoft 365 and... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Turning off email images should at least stop the pictures. This week, attackers had a workaround: a scannable QR code built out... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
If managing security across multiple cloud providers wasn't hard enough, each one fails in a different way. For the 2026 Cloud... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Cybersecurity researchers have disclosed details of worm-like activity that abuses ConnectWise ScreenConnect to distribute a... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
A TantoSec proof-of-concept turns an AES-CBC "padding oracle" in Telerik UI for ASP.NET AJAX into unauthenticated remote code... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
Every on-premises N-central build below 2026.3.1.14 — including servers updated to Hotfix 3 a day earlier — needs Hotfix 4.... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
Cybersecurity researchers have unpacked JSCeal, a sophisticated compiled V8 JavaScript (JSC) malware with credential harvesting,... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
Mikrotik released a patch late last week for an already-exploited vulnerability. The vulnerability allows an SSH authentication... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...
Attackers are exploiting MikroTik routers with their Secure Shell (SSH) remote-access service, which is reachable from the... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Elastic Security Labs has documented four previously unreported programs associated with REVSTEALER, an emerging Windows... Lectura Unix Consulting: La señal se relaciona con usos IA, asistentes, modelos o datos manipulados por estos sistemas. Debe leerse con enfoque de gobernanza: qué datos...
Attackers are exploiting a new unpatched vulnerability in Magento Open Source and Adobe Commerce that lets them run malicious... Lectura Unix Consulting: Esta señal debe compararse con el inventario aplicativo, la exposición a Internet y el proceso de patch management. Lo importante no es solo la...