Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7744
)
-
▼
octubre
(Total:
71
)
-
Vulnerabilidad en ImageResponse de Node.js permite...
-
Hackean a la tienda online LDLC robando datos de l...
-
Los precios de la Raspberry Pi 4 y Raspberry Pi 5 ...
-
Misterio sobre el próximo lanzamiento de Nothing
-
Cloudflare lanza autoridad de certificación gratui...
-
Alerta por estafa de fotos efímeras en WhatsApp
-
Intel Core Ultra 4000 «Nova Lake-S» filtrados: has...
-
NVIDIA busca abaratar Rubin Ultra: prueba nuevos m...
-
Microsoft detecta grupos aprovechando un fallo de ...
-
Vulnerabilidades de Apache HTTP Server podrían per...
-
Explotan vulnerabilidad crítica de día cero en For...
-
NVIDIA actualiza drivers de GeForce GTX
-
Instalador falso de Zoom engaña a usuarios de Mac ...
-
Chinos suplantan a empleado de Anthropic para atac...
-
El router de TP-Link con WiFi 8 ya se puede precom...
-
Fallos de Axios HTTP/2 permiten bypass de SSRF y D...
-
Creador de Downloader responde a LaLiga
-
Acceden remotamente a servidores Zimbra mediante c...
-
Lanzado WSL 3.0 para Windows
-
AMD habría vendido toda su producción de CPU EPYC ...
-
La Steam Deck 2 usará una APU AMD «Gainsborough» b...
-
Crean puerta trasera en Windows con C2 en Microsof...
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
- ► septiembre (Total: 931 )
-
▼
octubre
(Total:
71
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
Cloudflare lanza autoridad de certificación gratuita para todo internet
Cloudflare ha anunciado sus planes para convertirse en una Autoridad de Certificación (CA) pública, expandiendo su papel en la seguridad de la web global. La empresa tiene como objetivo ofrecer certificados digitales gratuitos y automatizados para sitios web, mientras prepara Internet para la criptografía post-cuántica.
Una Autoridad de Certificación, o CA, es una organización de confianza que emite certificados digitales. Estos certificados permiten que los sitios web utilicen HTTPS, cifren el tráfico entre los visitantes y los servidores web, y demuestren que tú te estás conectando al dominio correcto en lugar de a un sitio suplantado.
Cloudflare aún no está emitiendo certificados. Sin embargo, ha iniciado el proceso de aprobación necesario para convertirse en una CA ampliamente confiable. La empresa ha solicitado la entrada en los programas de raíz operados por Google Chrome, Apple, Microsoft y Mozilla. Estos programas deciden en qué Autoridades de Certificación confían los navegadores, los sistemas operativos y los dispositivos.
La compañía también ha firmado un acuerdo para adquirir una raíz de confianza ya existente de GlobalSign. Esto es importante porque un certificado raíz recién creado puede tardar años en llegar a los navegadores, teléfonos, sistemas operativos y dispositivos integrados.
Una raíz establecida de GlobalSign ya es confiable en muchos sistemas antiguos, lo que ayudará a Cloudflare a proporcionar una compatibilidad más amplia una vez que comience a emitir certificados.
Cloudflare lanza una Autoridad de Certificación gratuita
Cloudflare dijo que su nueva CA se basará en el protocolo Automated Certificate Management Environment, o ACME. El ACME es ampliamente utilizado para automatizar la emisión y renovación de certificados.
Los operadores de sitios web que ya utilizan servicios de certificados automatizados deberían poder cambiarse a Cloudflare simplemente cambiando la URL del directorio ACME, en lugar de desplegar nuevas herramientas o reconstruir su flujo de trabajo de gestión de certificados.
Este movimiento también podría mejorar la resiliencia en el ecosistema de la Infraestructura de Clave Pública (PKI) de la Web. Actualmente, la emisión de certificados gratuitos está concentrada en un número reducido de proveedores.
Let’s Encrypt, una de las CA gratuitas más grandes, emite alrededor de 10 millones de certificados por día, soporta más de 500 millones de sitios web y superó los 4.000 millones de certificados activos en 2025, según Cloudflare.
Una interrupción importante en una CA gratuita dominante podría afectar a gran parte de la web cifrada. El servicio planeado por Cloudflare está diseñado para añadir otra alternativa gratuita, automatizada y de alta escala.
Cloudflare planea requerir que los suscriptores de certificados admitan la Información de Renovación ACME, definida en el RFC 9773. Este mecanismo permite que una CA notifique a los clientes cuándo deben reemplazar sus certificados.
Esto podría ayudar a Cloudflare a distribuir las renovaciones de certificados a lo largo del tiempo durante incidentes de seguridad, problemas de cumplimiento o eventos de revocación a gran escala, reduciendo el riesgo de caducidad repentina de certificados y caídas de sitios web.
La empresa también planea emitir Certificados de Árbol de Merkle post-cuánticos, o MTCs. Estos certificados están diseñados para proporcionar una autenticación más compacta para un futuro en el que la criptografía post-cuántica podría hacer que las cadenas de certificados convencionales sean más grandes y lentas durante los saludos (handshakes) TLS.
Cloudflare tiene como objetivo la primera emisión de MTC en producción para el primer trimestre de 2027. La empresa afirmó que pretende soportar tanto los certificados WebPKI clásicos como los MTC desde la misma CA, permitiendo que las organizaciones adopten una autenticación resistente a la cuántica sin tener que operar sistemas de certificados separados.
Cloudflare dijo que publicará compilaciones reproducibles para el software de firma de certificados, dará fe de los módulos de seguridad de hardware que protegen las claves de la CA y operará un panel público para el estado de la emisión e incidentes.
La empresa también planea utilizar su propia CA internamente antes de su disponibilidad general, siguiendo su enfoque de "Cliente Cero" para probar nuevos servicios a la escala de Cloudflare.
Este anuncio se basa en el lanzamiento de Universal SSL de Cloudflare en 2014, que proporcionó TLS gratuito a los sitios web detrás de su red. Con una CA pública, Cloudflare pasa de ser un consumidor importante de certificados a convertirse en un proveedor directo de confianza para todo Internet.
Fuentes:
https://cybersecuritynews.com/cloudflare-free-certificate-authority/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.