Por qué los parches de seguridad no siempre pueden esperar
El artículo «Por qué los parches de seguridad no siempre pueden esperar» analiza un problema operativo concreto que puede afectar a la seguridad…
Noticias, actualizaciones y novedades sobre alojamiento, seguridad e infraestructura de Internet.
El artículo «Por qué los parches de seguridad no siempre pueden esperar» analiza un problema operativo concreto que puede afectar a la seguridad…
El 25 de agosto de 2025 CISA añadió al KEV dos vulnerabilidades de Citrix Session Recording y una vulnerabilidad de Git por existir evidencias de…
Este artículo se basa en un incidente real o una comunicación oficial de 2025. El 28 de julio de 2025 CISA añadió CVE-2025-20281 y CVE-2025-20337, que afectan a Cisco Identity Services Engine, a su catálogo Known Exploited…
Este artículo se basa en un incidente real o una comunicación oficial de 2025. El 16 de junio de 2025 CISA añadió CVE-2025-43200, que afecta a varios productos Apple, y CVE-2023-33538, que afecta a routers TP-Link, a su catálogo…
El objetivo es relacionar la tecnología con decisiones operativas cotidianas. Un WAF evalúa las solicitudes HTTP y puede bloquear muchos patrones maliciosos antes de que lleguen a la aplicación.
Este artículo se basa en un incidente real o una comunicación oficial de 2025. El 9 de abril de 2025 CISA añadió CVE-2024-53197 y CVE-2024-53150, vulnerabilidades out-of-bounds del kernel Linux, a su catálogo Known Exploited…
Este artículo se basa en un incidente real o una comunicación oficial de 2025. CISA añadió CVE-2024-55591 a su catálogo Known Exploited Vulnerabilities el 14 de enero de 2025.
El inicio del año es un buen momento para revisar actualizaciones, backups, plugins, usuarios y rendimiento básico de WordPress.
Menos personal disponible y una respuesta más lenta pueden hacer más difícil gestionar un incidente durante las fiestas.
Una intrusión puede comenzar en un único archivo vulnerable y afectar después a varias partes de la aplicación.
Un plugin puede seguir funcionando después de que termine su desarrollo y, al mismo tiempo, resultar cada vez más arriesgado.
Los intentos de acceso automatizados siguen apuntando a webs, paneles de control y cuentas online cada día.