Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7701
)
-
▼
October
(Total:
28
)
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
28
)
Blogroll
Labels
Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido
AWS dejará de validar certificados públicos por email
Phishing vía WhatsApp usa certificados SSL/TLS contra clientes de marcas exclusivas
Exploit Certighost permite que usuarios de Active Directory con bajos privilegios suplanten a un Controlador de Dominio
Vulnerabilidad sin parchear en aspiradoras Shark podría permitir el control remoto de dispositivos en toda la región
Caducó certificado de Secure Boot de Windows: miles de millones de PC afectados, incluyendo Linux
Aviso en sitio de Microsoft por certificado caducado
Microsoft parece haber tenido un fallo en la gestión de certificados, ya que el dominio connectivity.office.com comenzó a generar advertencias de conexión no segura en los navegadores este lunes. Este sitio es una herramienta fundamental utilizada por administradores de sistemas a nivel global para verificar la conectividad con Microsoft 365 y asegurar que los firewalls no estén bloqueando el tráfico crítico.
Sitio de Microsoft muestra advertencias por olvido en la renovación de un certificado
Let’s Encrypt lanza certificados Merkle Tree contra amenazas cuánticas
Vulnerabilidad de inyección LDAP en Apache CXF permite obtener certificados arbitrarios
Se ha revelado una vulnerabilidad en Apache CXF, identificada como CVE-2026-44930, que afecta a los servicios XKMS. Este fallo de severidad importante se encuentra en el componente del repositorio de certificados basado en LDAP, lo que podría permitir a atacantes obtener certificados digitales arbitrarios de los sistemas vulnerables.
Microsoft desactiva el servicio de firmas de malware utilizado en ataques de ransomware
Microsoft desmanteló la operación de Fox Tempest, un servicio que defraudaba el sistema de firma de certificados de la empresa para disfrazar malware y ransomware como software legítimo. Esta red permitió ataques globales contra sectores de salud, finanzas y gobierno, cobrando entre 5,000 y 9,000 dólares por cada firma fraudulenta. La intervención incluyó la incautación de su sitio web y el cierre de cientos de máquinas virtuales utilizadas para el crimen cibernético.
Microsoft desmantela red de firmas de malware utilizada por bandas de ransomware
Microsoft desmanteló Fox Tempest, un servicio ilegal que vendía certificados de firma de código para hacer que el malware pareciera software legítimo. Mediante cuentas fraudulentas, el grupo facilitó la propagación de ransomware y otros virus en miles de equipos, incluidos algunos de la propia Microsoft. La operación fue detectada tras una investigación que incluyó compras encubiertas y el rastreo de pagos en criptomonedas.
OpenAI rota certificados de firma en macOS tras ejecutar Axios malicioso en su CI
Todo lo que debes saber de los certificados de Arranque Seguro de Windows
Windows 11 elimina poco a poco los controladores de kernel antiguos y pondrá fin para siempre a la firma cruzada
La nueva vigencia de los certificados SSL/TLS exige automatización y gobernanza
Google presenta certificados de árbol de Merkle para proteger HTTPS contra amenazas cuánticas
Google ha anunciado una importante iniciativa para proteger las conexiones HTTPS de las amenazas emergentes que plantea la computación cuántica. En colaboración con el Internet Engineering Task Force (IETF) y su grupo de trabajo “PKI, Logs, And Tree Signatures” (PLANTS), Chrome está liderando la transición hacia los Certificados de Árbol de Merkle (MTCs). Este nuevo enfoque aborda los desafíos de rendimiento y ancho de banda
Let’s Encrypt lanza certificados TLS basados en IP de 6 días
Microsoft advierte que Secure Boot podría eludirse al vencer certificados UEFI de Windows
Microsoft ha abordado una vulnerabilidad crítica de bypass de función de seguridad en los certificados de Windows Secure Boot, identificada como CVE-2026-21265, a través de sus actualizaciones del Patch Tuesday de enero de 2026. La falla surge de certificados de la era 2011 que caducan y que sustentan la cadena de confianza de Secure Boot, lo que podría permitir a los atacantes alterar la integridad del arranque si no se parchea. La vulnerabilidad está clasificada como Importante.
















