Google registró 90 zero-days explotados en 2025: qué deben priorizar hoy los equipos de SysAdmin y DevSecOps
El último relevamiento de Google Threat Intelligence muestra que la explotación de zero-days sigue alta y se desplaza hacia plataformas empresariales. Analizamos el impacto operativo y un plan de acción…
Zero Trust adaptativo: cómo aplicar User Risk Scoring para reducir exposición en accesos corporativos
Cloudflare incorporó User Risk Scores en políticas de acceso para ajustar permisos en tiempo real. Analizamos qué cambia para equipos SysAdmin/DevOps, cómo integrarlo con SSO/IdP y qué controles priorizar en…
Prince Group: impacto operativo para equipos de seguridad tras la imputación de 62 personas en Taiwán
La acusación de 62 personas y 13 empresas vinculadas al ecosistema de fraude del Prince Group vuelve a poner en primer plano un riesgo que afecta a toda el área…
Cisco confirma explotación activa adicional en SD-WAN: prioridades de mitigación para CVE-2026-20122 y CVE-2026-20128
Cisco confirmó explotación activa de CVE-2026-20122 y CVE-2026-20128 en Catalyst SD-WAN Manager. Qué priorizar en mitigación, hunting y hardening en las próximas 72 horas.
Debian publica DSA-6155-1 para SPIP: riesgos reales y plan de mitigación para equipos SysAdmin y DevOps
Debian corrigió múltiples fallas en SPIP —incluyendo bypass de autenticación, SQL injection, XSS y SSRF— con impacto potencial en confidencialidad e incluso ejecución de código. Qué revisar hoy para reducir…
CVE-2026-1775 en Labkotec LID-3300IP: riesgo de control no autenticado en entornos OT y plan de mitigación
CISA publicó la alerta ICSA-26-062-05 sobre una falla crítica (CVSS 9.4) en dispositivos Labkotec LID-3300IP. El problema permite enviar paquetes especialmente diseñados sin autenticación para modificar parámetros operativos. Qué implica…
Phobos RaaS: qué cambia tras la declaración de culpabilidad de su administrador y cómo ajustar la defensa operativa
La admisión de culpabilidad del administrador de Phobos marca un hito judicial, pero también deja lecciones inmediatas para equipos SysAdmin, SOC y DevOps: endurecimiento de acceso remoto, contención temprana y…
Principios globales de seguridad para 6G: implicancias prácticas para equipos SysAdmin, DevOps y seguridad
Siete gobiernos lanzaron principios de seguridad y resiliencia para 6G en el MWC 2026. Más allá de la geopolítica, el documento marca una dirección técnica concreta para identidad, cadena de…
CISA publica ocho avisos ICS: riesgos críticos en backends OCPP y módulos industriales que impactan energía y OT
Una nueva tanda de avisos ICSA-26-062 de CISA expone fallas críticas en infraestructura de carga eléctrica y componentes industriales. Qué deben priorizar hoy los equipos de SysAdmin, DevOps y seguridad…
Cloudflare lanza autenticación obligatoria e MFA independiente: impacto operativo para Zero Trust en 2026
Cloudflare presentó dos controles para cerrar brechas comunes en acceso remoto: autenticación obligatoria desde el arranque del equipo y MFA independiente del IdP. Qué cambia para SysAdmin, SRE y equipos…