Amenazas de ransomware y fugas de datos: cómo Redis se convirtió en un vector clave en 2024
Introducción En los últimos 12 meses, los equipos de operaciones y seguridad registraron un salto del 40% en incidentes de ransomware y fugas de datos que involucraron a Redis como…
La app oficial de oración del Papa expone datos de 720K usuarios por falla de autorización
ARTÍCULO— Introducción En julio de 2026, la app Click To Pray —oficial de la Red Mundial de Oración del Papa y con más de 719.000 cuentas registradas— exponía datos sensibles…
Kiro en AWS GovCloud: Opus 4.8, Sonnet 5 y monitoreo de actividad ya disponibles
Introducción Los equipos de infraestructura en entornos regulados como AWS GovCloud (US) enfrentaban limitaciones al usar modelos de lenguaje avanzados: falta de visibilidad sobre el uso por usuario, dificultad para…
AWS GovCloud (US) incorpora Opus 4.8, Sonnet 5 y monitoreo de actividad en Kiro
Introducción Hasta ahora, los equipos que operan en entornos regulados como AWS GovCloud (US) debían elegir entre modelos de lenguaje con alto consumo de créditos o alternativas más económicas pero…
Microsoft recupera Comic Chat y casi libera Comic Sans por error
Introducción En 1996, Microsoft lanzó Comic Chat, un cliente de IRC que convertía las conversaciones en cómics con personajes ilustrados y globos de diálogo. El programa, desarrollado como parte de…
Zimbra CVE-2025-66376: cómo Void Blizzard roba correos con XSS sin clics
Introducción En noviembre de 2025, Zimbra lanzó parches para una vulnerabilidad crítica (CVE-2025-66376) en su Classic UI que permitía la ejecución automática de JavaScript en correos HTML maliciosos. El problema…
GitLost: cómo la inyección de prompts indirecta en GitHub expone datos privados de repositorios
Introducción El lunes 21 de julio de 2026, Noma Security publicó un informe detallando GitLost, un exploit de indirect prompt injection que compromete los Agentic Workflows de GitHub. El ataque…
Rockwell ThinManager: vulnerabilidad de *path traversal* que expone sistemas industriales
Introducción En entornos industriales modernos, ThinManager de Rockwell Automation actúa como thin client manager centralizado para terminales de operador (HMI) y estaciones de trabajo en fábricas y plantas de proceso.…
Vulnerabilidad crítica en Rockwell ThinManager: path traversal sin parchear puede comprometer entornos industriales
Introducción Los entornos de Industrial Control Systems (ICS) suelen ejecutar software legado con funciones críticas en tiempo real, pero con controles de seguridad obsoletos. Rockwell Automation ThinManager —una plataforma para…
Oracle lanza 1.449 parches de seguridad en un trimestre: ¿Cómo gestionar la explosión de CVEs?
Introducción El martes 23 de julio de 2026 marcó un hito poco envidiable para los administradores de Oracle: la compañía lanzó 1.449 parches de seguridad en un solo ciclo trimestral.…