Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6765
)
-
▼
septiembre
(Total:
23
)
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
23
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1771
)
seguridad
(
1753
)
software
(
1062
)
hardware
(
909
)
google
(
774
)
Malware
(
710
)
privacidad
(
671
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
487
)
android
(
473
)
linux
(
428
)
cve
(
375
)
nvidia
(
303
)
tutorial
(
300
)
manual
(
282
)
hacking
(
259
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
119
)
youtube
(
83
)
firmware
(
81
)
herramientas
(
80
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
69
)
office
(
62
)
antivirus
(
52
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta gobernanza. Mostrar todas las entradas
Mostrando entradas con la etiqueta gobernanza. Mostrar todas las entradas
Por qué la IA opaca es el próximo gran desafío de gobernanza para la seguridad
viernes, 21 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
La IA sospechosa (Shady AI), que ocurre cuando se usan herramientas aprobadas de formas imprevistas o inseguras, como sucedió en Meta. A diferencia de la IA no autorizada, esta es más difícil de controlar porque ocurre dentro de la organización y evoluciona más rápido que las políticas. La solución propuesta es implementar una gobernanza predeterminada que integre controles de acceso y visibilidad directamente en el entorno de trabajo.
OWASP publica reporte de seguridad de IA para profesionales
lunes, 8 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
OWASP ha publicado el informe "State of Agentic AI Security and Governance v2.01", un plan técnico diseñado para ayudar a los equipos de seguridad a proteger los agentes de IA autónomos que se están implementando rápidamente en entornos de producción. Este documento, perteneciente a la Iniciativa de Seguridad Agéntica del Proyecto de Seguridad GenAI de OWASP, plantea la seguridad de la IA como una realidad operativa y no solo como una preocupación teórica.
Jefes ignoran el uso clandestino de IA por exceso de confianza
viernes, 29 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un estudio de Okta revela que más del 50% de las empresas sufrieron incidentes de seguridad por el uso de IA, impulsados principalmente por el uso de herramientas no aprobadas por los empleados. Existe una brecha crítica, ya que la mayoría de los ejecutivos confían en su capacidad de control a pesar de que los trabajadores comparten datos confidenciales en sistemas externos. Se recomienda implementar marcos de gobernanza y visibilidad en lugar de prohibiciones estrictas para mitigar estos riesgos.
Visibilidad y controles de seguridad para Claude Code
lunes, 23 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Los equipos de seguridad enfrentan un nuevo desafío con Claude Code, un agente de IA de Anthropic que opera autónomamente en entornos empresariales sin registros de auditoría ni controles de seguridad tradicionales, ejecutando comandos con permisos completos del desarrollador antes de ser detectado. Este agente elude herramientas de seguridad perimetrales al actuar localmente en equipos, accediendo a datos sensibles y APIs externas sin supervisión. La solución propuesta incluye visibilidad y estandarización mediante implementación gestionada de MCP con herramientas como Ceros de BeyondIdentity, que permite controlar permisos y registrar actividades vinculadas a identidades verificadas.
La nueva vigencia de los certificados SSL/TLS exige automatización y gobernanza
domingo, 15 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
El CA/Browser Forum ha aprobado cambios en los Baseline Requirements (RFC 3647) reduciendo la vigencia de certificados SSL/TLS: de 398 días a 200 días en 2026, 100 días en 2027 y 47 días en 2029. Esto exige automatización (ACME, CLM), gobernanza y monitoreo proactivo para evitar fallos como el de Epic Games, que causó pérdidas millonarias. Las estrategias clave incluyen inventarios centralizados, alertas tempranas y planes de contingencia.
El 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación
miércoles, 28 de enero de 2026
|
Publicado por
el-brujo
|
Editar entrada
Un estudio de Reflectiz revela que el 64% de las aplicaciones de terceros acceden a datos confidenciales sin justificación, aumentando desde el 51% en 2024, con riesgos críticos en sectores como gobierno (12.9% de actividad maliciosa) y educación (1 de cada 7 sitios vulnerables). Herramientas como Google Tag Manager (8% de infracciones), Shopify (5%) y Facebook Pixel (4%) lideran los accesos injustificados, agravados por la falta de supervisión de TI y la brecha entre concienciación (81% prioriza la seguridad) y acción (solo 39% implementa soluciones). El informe destaca la urgencia de auditorías, monitorización automatizada y colaboración entre marketing y seguridad para mitigar riesgos.
Análisis jurídico comparativo de la ciberseguridad en la región LAC
jueves, 22 de enero de 2026
|
Publicado por
el-brujo
|
Editar entrada
LAC4 y EU CyberNet publican un análisis jurídico comparativo sobre ciberseguridad en América Latina y el Caribe, destacando que el problema no es la falta de legislación, sino la ausencia de una arquitectura jurídica coherente para una gobernanza preventiva. El estudio identifica brechas como confusión conceptual, falta de marcos preventivos y capacidades desiguales, proponiendo un arquetipo legislativo basado en 10 pilares para mejorar la cooperación y reducir incertidumbre regulatoria.





