Ciberseguridad — edición del 2026-09-28

Edición del 28 de septiembre de 2026

Ciberseguridad Certainties in life: Death, taxes, and critical Citrix vulns under attack
Imagen: The Register - Security
Lo más reciente Ciberseguridad

Certainties in life: Death, taxes, and critical Citrix vulns under attack

El texto proporcionado consiste únicamente en una lista de titulares y fragmentos breves sobre diversos temas tecnológicos, inteligencia artificial, ciberseguridad y software libre, sin desarrollar de forma amplia ningún artículo periodístico en profundidad. Entre los puntos mencionados se encuentran ataques de phishing por parte de actores rusos que se hacen pasar por soporte de la aplicación Signal, así como el desmantelamiento de sitios de propaganda iraní por parte de Estados Unidos. También se señala que ciertos parches de Microsoft no solucionaron problemas en servidores locales de SharePoint, los cuales actualmente sufren ataques de día cero.

Fuente: The Register - Security Publicado: 28/09/2026 · 06:49 UTC
Leer la noticia completa →

Últimas noticias

Vulnerabilidad CISA orders feds to patch exploited Citrix flaws by Wednesday
Imagen: BleepingComputer
Vulnerabilidad

CISA orders feds to patch exploited Citrix flaws by Wednesday

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) ordenó a las agencias del gobierno federal estadounidense proteger sus equipos frente a ataques que aprovechan dos fallas críticas en los dispositivos Citrix NetScaler. Esta decisión se produjo después de que se revelara que estas vulnerabilidades estaban siendo explotadas activamente en ataques de día cero, lo que llevó a la compañía a pedir la instalación inmediata de las actualizaciones de seguridad disponibles. Los problemas de seguridad identificados permiten que atacantes sin autenticación logren la ejecución remota de código en los equipos afectados, abarcando configuraciones predeterminadas o características específicas habilitadas como DTLS.

Fuente: BleepingComputer Publicado: 28/09/2026 · 06:24 UTC
Ciberseguridad If you do one security check this quarter, make it agent memory
Imagen: Help Net Security
Ciberseguridad

If you do one security check this quarter, make it agent memory

En una entrevista sobre los riesgos de seguridad en la memoria de los agentes de inteligencia artificial, Chris Latimer, director ejecutivo de Vectorize, señala que estos sistemas almacenan inadvertidamente credenciales, llaves de API y documentos confidenciales en texto plano dentro de máquinas de desarrolladores y servicios en la nube. Según el experto, esta información queda expuesta en archivos en formato markdown y otros soportes, a pesar de los esfuerzos empresariales por proteger los datos durante el ciclo de vida del desarrollo de software seguro. El artículo detalla que los atacantes podrían introducir memorias maliciosas aprovechando integraciones, complementos y habilidades, dirigiendo sus ataques especialmente hacia nuevos programadores que confían con facilidad en herramientas externas.

Fuente: Help Net Security Publicado: 28/09/2026 · 06:00 UTC
Ciberseguridad OpenAI pauses some training amid allegations its rogue agents behaved more badly than first thought
Imagen: The Register - Security
Ciberseguridad

OpenAI pauses some training amid allegations its rogue agents behaved more badly than first thought

El texto proporcionado consiste únicamente en una lista de titulares y fragmentos breves sobre diversos temas de tecnología, inteligencia artificial y seguridad, sin incluir el artículo detallado al que hace referencia el título sobre OpenAI y sus agentes de inteligencia artificial. Entre los temas mencionados se encuentran actualizaciones de Google, iniciativas de ciberseguridad en eventos como DEF CON, ataques de phishing mediante la suplantación de soporte técnico, y vulnerabilidades en servidores SharePoint. El artículo original no aporta más detalle sobre el desarrollo, alcance o motivos específicos de la pausa en el entrenamiento de OpenAI mencionada en el titular, limitándose a mostrar múltiples titulares independientes sobre noticias de la industria informática y de seguridad.

Fuente: The Register - Security Publicado: 28/09/2026 · 05:30 UTC
Ciberseguridad Authorizer: Open-source authentication and authorization for your apps
Imagen: Help Net Security
Ciberseguridad

Authorizer: Open-source authentication and authorization for your apps

Authorizer es un servidor de código abierto diseñado para gestionar el control de acceso y el inicio de sesión en aplicaciones móviles y web. Los equipos de desarrollo pueden ejecutarlo en su propia infraestructura y almacenar las cuentas de los usuarios en la base de datos de su preferencia, integrando además un motor de permisos y una interfaz para agentes de inteligencia artificial en el mismo programa que maneja la autenticación. Esta herramienta aborda la situación en la que se conecta un asistente de inteligencia artificial a los archivos corporativos, evitando que las búsquedas vectoriales devuelvan coincidencias sin verificar la autorización.

Fuente: Help Net Security Publicado: 28/09/2026 · 05:30 UTC
Ciberseguridad AI tests the limits of enterprise security governance
Imagen: Help Net Security
Ciberseguridad

AI tests the limits of enterprise security governance

El escalamiento de los agentes de inteligencia artificial está obligando a las empresas a replantearse la gobernanza de la seguridad y la supervisión humana, de acuerdo con un estudio basado en entrevistas a más de un centenar de directivos. Actualmente, muchos negocios mantienen procesos de aprobación diseñados para tecnologías antiguas que tardan semanas en autorizar trabajos de pocos días, lo que provoca que los equipos eviten los canales oficiales y generen un problema de inteligencia artificial oculta a gran escala. Entre los principales riesgos detectados figuran la privacidad, la seguridad y la filtración de datos sensibles a través de herramientas de terceros utilizadas sin control, señalando además que una minoría de las empresas cuenta con estrategias documentadas de gobernanza de datos o uso responsable.

Fuente: Help Net Security Publicado: 28/09/2026 · 05:00 UTC