ClickCease Noticias sobre Linux y el software libre | TuxCare
Descubierta una nueva variante del ransomware IceFire en Linux

Descubierta una nueva variante del ransomware IceFire en Linux

Se ha descubierto una nueva variante del ransomware IceFire dirigida a sistemas Linux. En el pasado, sólo se había detectado en Windows. Este...

Ciberseguridad

La importancia de la formación en ciberseguridad para las organizaciones del sector público

Las amenazas a la ciberseguridad están siempre presentes y las organizaciones gubernamentales se enfrentan a retos únicos a la hora de proteger la información sensible de los ciudadanos. A medida que los trabajadores con escasa formación tecnológica se...

ReliaQuest detecta un incidente de seguridad causado por el troyano bancario QBot

ReliaQuest detecta un incidente de seguridad causado por el troyano bancario QBot

ReliaQuest ha descubierto un incidente de seguridad causado por el troyano bancario QBot en el entorno de un cliente. Un actor de amenazas accedió a la red a través de...

El nuevo ultimátum de Docker puede afectar a los proyectos de código abierto

El nuevo ultimátum de Docker puede afectar a los proyectos de código abierto

Docker es una popular plataforma de contenedorización de código abierto que ayuda a crear, desplegar y gestionar aplicaciones en un entorno de contenedores. Recientemente, han surgido preocupaciones en...

parcheando

¿Ambivalente sobre los parches? Todas las pruebas en un solo lugar

A veces, acertar con los 101 se reduce a la seriedad con que se toma el asunto, a si se le da el nivel de prioridad adecuado. Por ejemplo, los 101 de salud:...

Offensive Security presenta Kali Linux 2023.1

Offensive Security presenta Kali Linux 2023.1

Offensive Security ha anunciado el lanzamiento de Kali Linux 2023.1, que marca el 10º aniversario del proyecto. La última versión de la distribución incluye una...

Las sanciones afectan al desarrollo de controladores de red para Linux

Las sanciones rusas afectan al desarrollo de los controladores de red del kernel de Linux

Las sanciones impuestas al gobierno ruso y a su industria de defensa han provocado algunas cuestiones interesantes en la comunidad del código abierto. El conflicto entre Rusia y...

IoT en la fabricación

Las ventajas del Internet de las cosas en las fábricas y cómo protegerlo

IoT en las industrias de fabricación y producción permite mayores niveles de automatización, recopilación de datos y eficiencia, por lo que no es de extrañar que IoT empodere enormemente a los fabricantes. En...

Adobe Acrobat Sign utilizado para distribuir malware

Adobe Acrobat Sign utilizado para distribuir malware

Los ciberdelincuentes han encontrado una nueva forma de distribuir malware de robo de información a usuarios desprevenidos abusando de Adobe Acrobat Sign, un popular servicio de firma de documentos en línea. Avast...

Nuevo escritorio Ubuntu con Flatpak preinstalado

Nuevo escritorio Ubuntu con Flatpak preinstalado

Se está desarrollando un nuevo Ubuntu Desktop que ofrece la experiencia habitual de Ubuntu con el añadido de Flatpak preinstalado. Desde que Canonical anunció que no...

Equipo Rojo

Lo que los Equipos Rojos pueden enseñarnos

"Ningún plan sobrevive al contacto con el enemigo" es uno de los tópicos de los conflictos. Resulta (poco) sorprendente la exactitud con la que describe la postura de ciberseguridad de...

Btrfs files, abreviatura de "B-Tree File System", es un sistema de archivos de última generación basado en el núcleo de Linux.

Sistema de archivos Btrfs: Visión general

Btrfs, la abreviatura de "B-Tree File System", es un sistema de archivos de última generación basado en el núcleo de Linux que pretende sustituir al actual sistema de archivos estándar ext4...

Ciberhigiene en la sanidad

Mantener la ciberhigiene en el sector sanitario

Alcanzar un nivel aceptable de ciberhigiene es un reto para todos los proveedores sanitarios, hospitales y empresas farmacéuticas. Muchas brechas de seguridad se producen con sistemas heredados...

El ransomware Icefire se dirige a sistemas empresariales Linux

El ransomware Icefire se dirige a sistemas empresariales Linux

Investigadores de ciberseguridad de SentinelLabs descubrieron una nueva variante del ransomware Icefire, centrada específicamente en los sistemas empresariales Linux. SentinelLabs fue el primero en...

Vanilla OS 2.0 adopta Debian Sid y se aleja de Ubuntu

Vanilla OS 2.0 adopta Debian Sid y se aleja de Ubuntu

Vanilla OS 2.0 ha estado utilizando Ubuntu desde sus primeras etapas de desarrollo, pero ahora está listo para cambiar a Debian Sid. Vanilla OS...

CI/CD

Todo lo que necesita saber sobre las herramientas CI/CD

La razón principal por la que las organizaciones utilizan CI/CD es que son sumamente beneficiosos para la administración de sistemas, la aplicación de parches en vivo o la gestión de parches, así como para probar código...

Un ex trabajador de TikTok dice que el plan de protección de datos de la empresa es defectuoso

Un exempleado de TikTok afirma que el plan de protección de datos de la empresa es defectuoso

Un antiguo responsable de riesgos de TikTok se ha reunido con investigadores del Congreso para expresar su preocupación por que el plan de la compañía para proteger los datos de los usuarios en...

Al menos una vulnerabilidad de código abierto en el 84% de las bases de código.

Al menos una vulnerabilidad de código abierto en el 84% de las bases de código.

En el escenario actual, en el que casi todo el software utiliza código abierto, se ha detectado al menos una vulnerabilidad conocida en el 84% de ellos. Los investigadores...

Heartbleed

Por qué sus servidores aún pueden sufrir (a) Heartbleed - y qué hacer

Ha pasado casi una década desde el descubrimiento de Heartbleed, un peligroso exploit de OpenSSL que afectó a millones de sistemas...

La Unidad 42 de Palo Alto descubre un nuevo malware GoBruteforcer

La Unidad 42 de Palo Alto descubre un nuevo malware GoBruteforcer

Los investigadores de Unit42 de Palo Alto Networks han descubierto un nuevo malware GoBruteforcer dirigido a phpMyAdmin, MySQL, FTP y Postgres. El recién descubierto malware botnet basado en Golang busca...

Vulnerabilidades críticas del kernel provocan la caída del sistema

Vulnerabilidades críticas del kernel provocan la caída del sistema

Se han detectado varias vulnerabilidades críticas en el kernel de Linux que podrían causar una denegación de servicio (DoS), posiblemente ejecutar código arbitrario y filtrar información sensible.....

Ataques de desbordamiento del búfer

Identificar, mitigar y prevenir ataques de desbordamiento de búfer en sus sistemas

Las vulnerabilidades de desbordamiento del búfer siguen siendo una vía habitual por la que los ciberdelincuentes obtienen acceso ilegal a los sistemas informáticos. Además, se trata de un problema creciente, ya que...

Ataques de spear-phishing contra investigadores de seguridad

Ataques de spear-phishing contra investigadores de seguridad

Según la empresa de ciberseguridad Mandiant, un grupo de espionaje norcoreano conocido como UNC2970 ha estado realizando ataques de spear-phishing contra medios de comunicación y organizaciones tecnológicas de...

Anunciada la primera versión candidata del núcleo Linux 6.3

Anunciada la primera versión candidata del núcleo Linux 6.3

Linux Torvalds anunció la primera versión candidata del Kernel Linux 6.3 el 14 de marzo de 2023. Esta versión candidata del núcleo inicia oficialmente la fase de...

exploit

La reducción del tiempo de explotación es una amenaza: ¿qué puede hacer?

Necesitamos una oportunidad para alcanzar nuestros objetivos de ciberseguridad. Cuanto más estrecha sea esta ventana, más difícil será hacer nuestro trabajo de ciberseguridad. Informes recientes afirman...

TuxCare

TuxCare KernelCare Enterprise gana el oro en los Premios a la Excelencia en Ciberseguridad 2023

PALO ALTO, California - 21 de marzo de 2023 - TuxCare, innovador mundial en ciberseguridad empresarial para Linux, ha anunciado hoy que ha recibido los máximos honores...

El malware se dirige a los dispositivos SonicWall de la serie SMA 100

El malware se dirige a los dispositivos SonicWall de la serie SMA 100

Los investigadores de Mandiant han descubierto una campaña de malware dirigida a los dispositivos SonicWall de la serie SMA 100, cuyo origen se cree que está en China. El malware fue...

Cómo Recuperar Datos Perdidos y Borrados en Linux como Consecuencia de Software No Parcheado.

Cómo recuperar datos perdidos y borrados en Linux como consecuencia de software sin parchear

No hace falta ser un genio de Linux para recuperar datos perdidos y borrados en Linux. Con los conocimientos adecuados, puede recuperar ambos, y...

Dos vulnerabilidades de desbordamiento de búfer en la especificación Trusted Platform Module (TPM) 2.0 podrían permitir a los atacantes acceder a datos vitales.

Dos vulnerabilidades de desbordamiento de búfer descubiertas en TPM 2.0

Dos vulnerabilidades de desbordamiento de búfer en la especificación Trusted Platform Module (TPM) 2.0 podrían permitir a los atacantes acceder a datos sensibles, como claves criptográficas, o sustituirlos.....

Las últimas actualizaciones de seguridad del núcleo de Ubuntu Linux solucionan 17 vulnerabilidades

Las últimas actualizaciones de seguridad del núcleo de Ubuntu Linux solucionan 17 vulnerabilidades

Canonical ha publicado nuevas actualizaciones de seguridad del kernel de Linux que solucionan 17 vulnerabilidades que afectan a los sistemas Ubuntu 22.10, Ubuntu 22.04 LTS y Ubuntu 20.04 LTS que ejecutan Linux...

Lucky Mouse ha creado una versión Linux del malware llamada SysUpdate, aumentando su capacidad para atacar dispositivos que utilicen el sistema operativo.

Lucky Mouse crea una versión para Linux del malware SysUpdate

Lucky Mouse, un grupo de ciberamenazas, ha creado una versión para Linux del malware llamado SysUpdate, lo que aumenta su capacidad para atacar dispositivos...

CISA lanza la herramienta Decider para ayudar a la cartografía ATT&CK

CISA lanza la herramienta Decider para ayudar a la cartografía ATT&CK

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) ha lanzado una herramienta gratuita y de código abierto llamada Decider para ayudar a los defensores a...

gestión de parches

Todo lo que necesita saber sobre las mejores prácticas de gestión de parches

Es crucial que las organizaciones adopten las mejores prácticas de gestión de parches para mantener sus sistemas lo más seguros posible. Le explicaré la importancia de...

Brave lanza un resumidor de inteligencia artificial para mejorar los resultados de búsqueda

Brave lanza un resumidor de inteligencia artificial para mejorar los resultados de búsqueda

Brave Search incluye ahora Summarizer, una herramienta basada en IA que proporciona una respuesta resumida a una pregunta introducida antes que el resto de los resultados de búsqueda. Es...

flatpak por defecto

Las versiones de Ubuntu dejarán de incluir Flatpak por defecto

Recientemente, Canonical anunció que todos los sabores de Ubuntu no incluirían Flatpak por defecto. Flatpak se introdujo en Ubuntu hace varios años con el objetivo de...

ataque

Ataque de ejecución remota de código: qué es, cómo proteger sus sistemas

Los ciberdelincuentes utilizan diversas estrategias para atacar sistemas vulnerables, y los ataques de ejecución remota de código (RCE) son una de las más comunes. De hecho,...

El FBI, el CISA y el HHS advierten de los ataques de la banda Royal ransomware

El FBI y la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) han emitido una advertencia sobre una nueva banda de ransomware conocida como Royal ransomware. El ransomware...

Descubiertos más de 700 paquetes maliciosos de código abierto en npm y PyPI

Descubiertos más de 700 paquetes maliciosos de código abierto en npm y PyPI

Investigadores de seguridad han descubierto más de 700 paquetes maliciosos de código abierto en npm y PyPI. npm y PyPI se encuentran entre los repositorios de software más utilizados a nivel mundial por...

Núcleo Linux

Malas razones para actualizar el núcleo de Linux

Renuévese con algo nuevo y mejorado: si es tan sencillo como aplicar una actualización de software...., ¿por qué no? Es un argumento tentador para...

Biden pedirá responsabilidades a las empresas por su escasa ciberseguridad

Biden pedirá responsabilidades a las empresas por su escasa ciberseguridad

En un esfuerzo por trasladar la carga de la defensa del ciberespacio estadounidense a las pequeñas organizaciones y los particulares, la Administración Biden está impulsando nuevas normas...

AI Ciberseguridad

La IA y el panorama de la ciberseguridad

En los últimos meses se han publicado innumerables artículos sobre los nuevos bots de chat con inteligencia artificial y, desde que estos bots...

Trellix descubre un nuevo fallo de escalada de privilegios en macOS e iOS

Trellix descubre un nuevo fallo de escalada de privilegios en macOS e iOS

El Trellix Advanced Research Center (TARC) ha descubierto un nuevo tipo de bug de escalada de privilegios en MacOS e iOS. Estos fallos podrían permitir a los atacantes...

Elektrobit lanza EB corbos Linux basado en Ubuntu para automoción

Elektrobit lanza EB corbos Linux basado en Ubuntu para automoción

Elektrobit y Canonical anunciaron la asociación el 27 de octubre de 2022 para liderar el camino hacia una nueva era de vehículos definidos por software. Tras unos meses de...

final de la vida

Los riesgos de dirigir una OS al final de la vida - y cómo gestionarlos

Es imposible evitar los cambios tecnológicos: por definición, la tecnología siempre avanza. Y eso es en general una gran noticia, pero mantenerse al día de los cambios...

Microsoft acaba de publicar un nuevo aviso de seguridad en el que insta a los administradores de Exchange Server a eliminar ciertas exclusiones de software antivirus.

Microsoft insta a los administradores de Exchange a eliminar algunas exclusiones antivirus

Microsoft acaba de publicar un nuevo aviso de seguridad en el que insta a los administradores de Exchange Server a eliminar ciertas exclusiones de software antivirus que podrían exponer los sistemas a ataques. Según...

KDE lanza Plasma 5.27 y GNOME 44 entra en fase beta

KDE lanza Plasma 5.27 y GNOME 44 entra en fase beta

KDE Plasma es un popular entorno de escritorio que permite a los usuarios interactuar con sus ordenadores a través de una interfaz gráfica. Se utiliza ampliamente en sistemas...

parcheado Infraestructura

Actores estatales podrían estar atacando su infraestructura: ¿Sus parches están a la altura?

La infraestructura es el núcleo de cualquier empresa, ya sea una tubería para líquidos, un centro de datos o el proceso de desarrollo que lleva años...

Google parchea el error RCE

Google parchea el error RCE

Google ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Chrome que podría permitir a los atacantes tomar el control de los sistemas afectados. Los usuarios que...

Ubuntu 22.04 LTS en tiempo real ya está disponible en general

Ubuntu 22.04 LTS en tiempo real ya está disponible en general

Ubuntu en tiempo real ofrece soluciones seguras y fiables para cargas de trabajo sensibles al tiempo en las empresas modernas. Al incluir soporte informático en tiempo real, Canonical muestra su dedicación a ofrecer la...

Ataques a productos de Fortinet y Zoho sin parches

Ataques a productos de Fortinet y Zoho sin parches

Los ciberdelincuentes están explotando vulnerabilidades no parcheadas en productos de Fortinet y Zoho, dejando vulnerables a muchas organizaciones. Según un informe de Check Point Research, los atacantes han estado explotando...

Ya está disponible el núcleo Linux 6.2

El núcleo Linux 6.2 ya está disponible: Novedades

Linux 6.2 es la mayor actualización del kernel del año 2023, con algunas novedades interesantes. Se somete a una serie de actualizaciones y mejoras, tales...

Los atacantes utilizan software pirata para introducir malware en los Mac

Los atacantes utilizan software pirata para introducir malware en los Mac

Los ciberdelincuentes están distribuyendo malware sigiloso en ordenadores Mac utilizando versiones pirateadas del software de edición de vídeo Final Cut Pro. Se trata de una tendencia preocupante porque...

parcheando

¿Qué es más importante? ¿Seguridad perimetral o parcheado (activo)?

Si dispone de recursos limitados, ¿qué debe hacer primero: hacer sus sistemas más a prueba de manipulaciones parcheando donde y cuando pueda, o asegurarse...

El malware Miral se dirige a servidores Linux y dispositivos IoT

El malware Mirai se dirige a servidores Linux y dispositivos IoT

Investigadores de Unit 42 descubrieron "Mirai v3g4", una nueva variante de la red de bots Mirai que apunta a 13 vulnerabilidades no parcheadas en dispositivos de Internet de las Cosas (IoT). El...

Proxmox VE

Qué es Proxmox VE y por qué deberías vivir con él

Proxmox VE es una plataforma de código abierto para la virtualización de servidores que ofrece sólidas capacidades para gestionar tanto hipervisores KVM (Kernel-based Virtual Machine) como Linux Containers (LXC).....

CISA advierte de exploits de día cero de fallos de Windows e iOS

CISA advierte de exploits de día cero de fallos de Windows e iOS

Los actores de amenazas están explotando activamente dos vulnerabilidades de día cero en Windows e iOS, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA). El primer fallo,...

Arch64

Desenrollado de pila en procesadores AArch64: qué es y cómo funciona

El software de parcheo en vivo del kernel Linux de KernelCare Enterprise ha soportado ARMv8 (AArch64) además de x86_64 (Intel IA32/AMD AMD64) desde hace algún tiempo. Sin embargo, para...

Group-IB descubre la trama APT SideWinder para robar criptomonedas

Group-IB descubre la trama APT SideWinder para robar criptomonedas

Group-IB ha descubierto recientemente una nueva campaña de phishing que se cree que es obra del famoso grupo chino de piratas informáticos patrocinado por el Estado, Sidewinder. Los ataques, que comenzaron en...

QEMU

Comprender, utilizar y parchear QEMU

Independientemente de la pila tecnológica de la que dependa, puede estar seguro de que se compone de un montón de bloques de construcción: un montón de piezas móviles apiladas...

Se detecta una vulnerabilidad RCE en el software antivirus de código abierto ClamAV

Se detecta una vulnerabilidad RCE en el antivirus de código abierto ClamAV

Investigadores han descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en una popular biblioteca de software utilizada por una amplia gama de aplicaciones. La...

Denegación de servicio

Combatir la denegación de servicio en su origen

Los ataques de denegación de servicio (DoS) son un tipo especial de amenaza a la ciberseguridad. El atacante no necesita piratear sus sistemas ni encontrar una brecha...

Investigadores descubren nuevas vulnerabilidades del PLC Modicon

Investigadores descubren nuevas vulnerabilidades del PLC Modicon

Investigadores de Forescout descubrieron dos nuevas vulnerabilidades en los controladores lógicos programables (PLC) Modicon de Schneider Electric, que podrían permitir la omisión de autenticación y la ejecución remota de código. Los...

Parche en vivo de la API

Automatización de la gestión de parches con API

KernelCare Enterprise permite a las organizaciones parchear rápidamente el kernel de Linux y las vulnerabilidades críticas de las bibliotecas del espacio de usuario en entornos Linux empresariales sin necesidad de reiniciar el kernel ni dejar el sistema inactivo....

Una nueva campaña de phishing apodada "NewsPenguin" lleva meses apuntando al complejo militar-industrial de Pakistán.

NoticiasUn ataque de phishing dirigido a secretos marítimos y militares

Según investigadores de Blackberry, una nueva campaña de phishing apodada "NewsPenguin" lleva meses dirigiéndose al complejo militar-industrial de Pakistán, utilizando una herramienta de malware avanzada para robar...

Parcheado en directo

Por qué debería incluir Live Patching en su flujo de trabajo de servicios de TI

Los proveedores de servicios gestionados (MSP) se enfrentan a varios retos que pueden afectar a su capacidad para ofrecer un servicio de alta calidad. Mantenerse al día con la rápida evolución de la tecnología es un reto...

Microsoft retirará la herramienta de diagnóstico de soporte MSDT en 2025

Microsoft retirará la herramienta de diagnóstico de soporte MSDT en 2025

Microsoft ha anunciado que su herramienta de diagnóstico de soporte, MSDT, desaparecerá en 2025. La aplicación Windows Diagnostic Data Viewer (DDV) sustituirá a la...

Vulnerabilidades de KernalCare Enterprise

Nuevas vulnerabilidades de OpenSSL abordadas por KernelCare Enterprise

Los parches para las vulnerabilidades de OpenSSL descubiertas recientemente ya están disponibles a través de KernelCare Enterprise de TuxCare, que, para algunas distribuciones, hemos publicado antes de que las actualizaciones...

Se explota un fallo de alta gravedad en el modo de juego de Dota 2

Se explota un fallo de alta gravedad en el modo de juego de Dota 2

Un modo de juego en Dota 2 explotaba una vulnerabilidad de alta gravedad, permitiendo a los atacantes ejecutar código de forma remota en el sistema objetivo. El fallo se descubrió en...

tiempo de inactividad

Minimizar el tiempo de inactividad de la base de datos

Mantener las bases de datos parcheadas con las últimas actualizaciones de seguridad es esencial para que las organizaciones protejan sus datos. Los sistemas de bases de datos sin parches pueden...

Una nueva campaña de phishing utiliza capturas de pantalla para enviar malware

Una nueva campaña de phishing utiliza capturas de pantalla para enviar malware

Los investigadores de Proofpoint Threat Research han descubierto una nueva campaña de phishing que utiliza capturas de pantalla para enviar malware a víctimas desprevenidas. El atacante envía un correo electrónico...

AlmaLinux

Novedades sobre AlmaLinux desde su lanzamiento (y presentación de AlmaCare)

TuxCare estuvo con usted justo al principio de la crisis de CentOS, justo cuando Red Hat de repente tiró de la manta de uno de los...

Nuevo malware ofuscado dirigido a datos confidenciales

Nuevo malware ofuscado dirigido a datos confidenciales

Los investigadores han descubierto un nuevo tipo de malware ofuscado diseñado específicamente para robar datos confidenciales de los ordenadores de las víctimas. El malware se distribuye a través de phishing...

CentOS-8

CentOS-8 llega al final de su vida útil. ¿Qué viene después?

Con Centos-8 EOL, las comunidades de código abierto de usuarios empresariales y hosts web se enfrentan ahora a un gran riesgo. Pero las soluciones de soporte de ciclo de vida...

Firebrick Ostrich utiliza tácticas de código abierto para lanzar ciberataques

Firebrick Ostrich utiliza tácticas de código abierto para lanzar ciberataques

Abnormal Security descubrió un nuevo actor de amenazas de ataque al correo electrónico empresarial conocido como "Firebrick Ostrich", que realiza ataques al correo electrónico empresarial (BEC) a escala casi industrial. También...

Robo W4SP

Robo W4SP: Por qué el malware Discord podría estar ya en tu código Python

Informamos por primera vez sobre W4SP Stealer en noviembre en respuesta a las noticias generalizadas de un nuevo ataque a la cadena de suministro de Python. Por desgracia, como suele ocurrir...

Dispositivos de almacenamiento QNAP sin parches expuestos a ransomware

Dispositivos de almacenamiento QNAP sin parches expuestos a ransomware

La empresa de seguridad Censys ha advertido de que hasta 29.000 dispositivos de almacenamiento en red fabricados por la empresa taiwanesa QNAP son vulnerables a ataques de inyección SQL de fácil ejecución,...

SDLC

Cómo el Live Patching puede ayudar a asegurar el SDLC

Las metodologías ágiles, la computación en la nube y las herramientas de automatización permiten a los equipos de desarrollo de software trabajar de forma más rápida y eficiente. Hacen hincapié en la iteración rápida y la entrega continua, lo que permite...

Lazarus lanza ataques contra las industrias médica y energética

Lazarus lanza ataques contra las industrias médica y energética

Un ciberataque del grupo Lazarus se dirige a los sectores de la investigación médica y la energía, así como a sus socios de la cadena de suministro, aprovechando vulnerabilidades conocidas...

live patching

Explicar el valor del Live Patching a las partes interesadas no técnicas

¿Alguna vez se ha visto en la situación de tener que validar una compra técnica importante ante un grupo de ejecutivos que no...

Atlassian resuelve una vulnerabilidad de seguridad crítica 

Atlassian resuelve una vulnerabilidad de seguridad crítica 

Atlassian ha solucionado una grave vulnerabilidad de seguridad en su servidor de gestión de servicios y centro de datos de Jira que podría haber permitido a un atacante hacerse pasar por otro...

conformidad

Los dilemas de la conformidad con FIPS 140-3

FIPS 140-3 es una norma publicada por el Instituto Nacional de Normas y Tecnología (NIST) cuyo objetivo es proporcionar un método coherente y seguro para...

El ransomware ESXiArgs se dirige a servidores VMware ESXi sin parchear

El ransomware ESXiArgs se dirige a servidores VMware ESXi sin parchear

Administradores, proveedores de hosting y el Equipo de Respuesta a Emergencias Informáticas de Francia (CERT-FR) han advertido de un nuevo ataque de ransomware llamado ESXiArgs que tiene como objetivo VMware ESXi...

despliegue de parches

Reflexiones sobre el tiempo de despliegue de parches

A menudo, las organizaciones intentan parchear sus sistemas "a tiempo" para estar a salvo de nuevas amenazas. En este contexto, "a tiempo" significará...

Amenaza dirigida a Bitwarden a través de Google Ads

Amenaza dirigida a Bitwarden a través de Google Ads

Los actores de amenazas están atacando Bitwarden a través de campañas de phishing de anuncios de Google con el fin de robar las credenciales de la bóveda de contraseñas de los usuarios. Una versión falsa de Bitwarden fue...

Ciclo de vida de Linux

Larga vida a la distribución: Las ventajas de prolongar el ciclo de vida de Linux

En el mundo de las distribuciones Linux, o "distros", el ciclo de vida de una distribución se refiere al periodo durante el cual la distribución recibe actualizaciones de seguridad y...

El grupo de amenazas KillNet utiliza DDoS contra agencias alemanas

El grupo de amenazas Killnet utiliza DDoS contra agencias alemanas

Los ataques DDoS contra aeropuertos, bancos y agencias gubernamentales alemanas han sido atribuidos a Killnet, un autoproclamado grupo hacktivista ruso. El DDoS es un ataque distribuido de denegación de servicio (DDoS)...

TuxCare

TuxCare lanza AlmaCare para proporcionar servicios de soporte únicos y capacidades de cumplimiento para AlmaLinux OS

PALO ALTO, California - 8 de febrero de 2023 - TuxCare, una división de CloudLinux Inc, la principal empresa patrocinadora del Proyecto AlmaLinux OS, ha anunciado hoy...

Treliix corrige 62.000 proyectos de código abierto vulnerables a un fallo de hace 15 años

Treliix corrige 62.000 proyectos de código abierto vulnerables a un fallo de hace 15 años

Según el equipo de investigación de Trellix, se han parcheado cerca de 62.000 proyectos de código abierto que eran vulnerables a una vulnerabilidad de 15 años de antigüedad...

vulnerabilidad

Los parches en la nube pueden evitar que una vulnerabilidad se explote en el futuro

Cada 2 horas se explota una vulnerabilidad y los atacantes pueden causar importantes trastornos, tiempos de inactividad y pérdidas de ingresos. Antes de divulgar los conocimientos sobre parches en la nube,...

Los investigadores descubren el proceso de infección del malware PlugX

Los investigadores descubren el proceso de infección del malware PlugX

Los investigadores de seguridad de la Unidad 42 de Palo Alto Networks investigaron una variante del malware PlugX que puede ocultar archivos maliciosos en dispositivos USB extraíbles y luego infectar el...

Los investigadores publican un exploit para un fallo crítico de Microsoft

Los investigadores publican un exploit para un fallo crítico de Microsoft

Investigadores de Akamai han publicado una prueba de concepto (PoC) de una vulnerabilidad en una herramienta de Microsoft que permite a la interfaz de desarrollo de aplicaciones de Windows tratar con criptografía....

TuxCare

TuxCare KernelCare Enterprise se integra con la solución de gestión del ciclo de vida del centro de datos orcharhino

PALO ALTO, California - 3 de febrero de 2023 - TuxCare, innovador mundial en ciberseguridad empresarial para Linux, ha anunciado hoy que su solución KernelCare Enterprise Live Patching...

Un error en EmojiDeploy permite RCE en servicios de Microsoft Azure

Un error en EmojiDeploy permite RCE en servicios de Microsoft Azure

Investigadores de Ermetic descubrieron EmojiDeploy, un fallo de falsificación de petición de sitio cruzado (CSRF) en los servicios de Microsoft Azure que podría permitir a los atacantes ejecutar código de forma remota en los sistemas afectados....

Un fallo parcheado de Fortinet sigue siendo explotado por piratas informáticos chinos

Un fallo parcheado de Fortinet sigue siendo explotado por piratas informáticos chinos

Hackers chinos fueron descubiertos utilizando un fallo recientemente descubierto en el software FortiOS de Fortinet como una vulnerabilidad de día cero para distribuir malware. CVE-2022-42475 (puntuación CVSS de 9,8)...

Kaspersky denuncia a Wroba.o ante Google por secuestro de DNS

Kaspersky denuncia a Wroba.o ante Google por secuestro de DNS

Kaspersky ha descubierto una nueva aplicación maliciosa conocida como Wroba.o que utiliza el secuestro de DNS para robar información personal y financiera de las víctimas. La aplicación, descubierta en...

Investigadores descubren un nuevo malware de gancho para Android 

Investigadores descubren un nuevo malware Hook para Android 

Los investigadores de ciberseguridad de ThreatFabric han descubierto un nuevo tipo de malware para Android conocido como 'Hook'. Los hackers pueden utilizar el malware para obtener el control remoto de un...

Fin de la vida

Estrategias para gestionar el final de la vida útil del sistema operativo

El fin de la vida útil del software es un hecho de nuestra acelerada vida tecnológica. Los equipos técnicos saben que necesitan gestionar el ciclo de vida del software. Los equipos también saben...

Cómo pueden utilizarse los modelos GPT para crear malware polimórfico

Cómo pueden utilizarse los modelos GPT para crear malware polimórfico

Según los investigadores de CyberArk, los modelos basados en GPT como ChatGPT pueden utilizarse para crear malware polimórfico porque pueden generar grandes cantidades de...

Kpatch

Tutorial para desarrolladores: Live patching del núcleo Linux de Debian 10 con Kpatch

Live patching es un método para actualizar un núcleo Linux sin reiniciarlo y, por tanto, sin necesidad de reiniciar la máquina. Live...

Los atacantes explotan activamente el Panel Web de Control sin parches

Los atacantes explotan activamente el Panel Web de Control sin parches

Hackers malintencionados han empezado a explotar una vulnerabilidad crítica CVE-2022-44877 en versiones no parcheadas del Panel Web de Control, una popular interfaz de alojamiento web gratuita y de código cerrado. La vulnerabilidad...

normas

¿Qué normas de cumplimiento de ciberseguridad se aplican a las organizaciones de servicios financieros?

Los reglamentos y normas orientan a las empresas hacia una respuesta coherente en materia de ciberseguridad. Aunque solo establezcan una base mínima, los reglamentos siguen sirviendo para mejorar...

Los atacantes distribuyen malware a través de archivos JAR y Polyglot Files maliciosos

Los atacantes distribuyen malware a través de archivos JAR y Polyglot Files maliciosos

Los investigadores de Deep Instinct informaron de que RATs como StrRAT y Ratty se utilizaron en una campaña de 2022 a través de archivos JAR y poliglota. Ambas amenazas parecen...

ciberseguridad

La ciberseguridad, en el aire

En un programa de televisión ficticio que empezó a emitirse el año pasado, un espía cayó en desgracia al olvidar unos papeles clasificados de inteligencia en un...

CircleCI se asocia con AWS para revocar las claves afectadas por el incidente de seguridad

CircleCI se asocia con AWS para identificar y revocar las claves afectadas por un incidente de seguridad

Según Rob Zuber, CTO de CircleCI, CircleCI está trabajando con Amazon Web Services para notificar a los clientes que tengan tokens de AWS que puedan haberse visto afectados....

live patching

Cómo Live Patching le ayuda a conseguir cinco nueves

Cualquiera que se haya comprometido a cumplir un mandato de cinco nueves temerá la idea de un fallo de ciberseguridad. Es una forma rápida de perder la continuidad del servicio y...

Cisco advierte de vulnerabilidades de elusión de autenticación en routers

Cisco advierte de vulnerabilidades de elusión de autenticación en routers

Un atacante remoto podría explotar múltiples vulnerabilidades en cuatro routers Cisco para pequeñas empresas para saltarse la autenticación o ejecutar comandos arbitrarios en un dispositivo afectado. El...

núcleo

Cómo aplicar los parches de seguridad del kernel de Linux: 3 maneras diferentes (2023)

Las actualizaciones del kernel de Linux son un hecho. Son tan aburridas como los impuestos y tan divertidas como ir al dentista. Pero los administradores de sistemas...

El malware IceID se infiltra en el dominio Active Directory

El malware IceID se infiltra en el dominio Active Directory

En un notable ataque de malware IcedID, el agresor impactó en el dominio Active Directory de la víctima en menos de 24 horas, transitando desde la infección inicial...

Parche Linux

Guía definitiva para la gestión de parches en Linux

Los administradores de sistemas que trabajan en entornos empresariales saben que la aplicación de parches es prácticamente un trabajo a tiempo completo. Piense en el esfuerzo que supone parchear un solo sistema: un...

Bitdefender lanza un descifrador para el ransomware MegaCortex

Bitdefender lanza un descifrador para el ransomware MegaCortex

Los expertos de Bitdefender han creado un descifrador universal para las víctimas de la familia de ransomware MegaCortex. MegaCortex lleva en uso desde al menos enero de 2019, y...

Programa de socios OEM

TuxCare presenta el programa de socios OEM para el mejor parcheado de vulnerabilidades de su clase

PALO ALTO, California - 19 de enero de 2023 - TuxCare, innovador mundial en ciberseguridad de nivel empresarial para Linux, ha anunciado hoy el lanzamiento de su...

Investigadores de Cybernews utilizan ChatGPT para piratear un sitio web

Investigadores de Cybernews utilizan ChatGPT para piratear un sitio web

El equipo de investigación de Cybernews observó que el chatbot ChatGPT, impulsado por IA, puede proporcionar instrucciones paso a paso sobre cómo piratear sitios web. Cuando los investigadores pidieron a la IA...

universidades

Modernizar la gestión de la vulnerabilidad en las instituciones de enseñanza superior

Las facultades y universidades están en el punto de mira de los ciberdelincuentes, que intentan aprovechar las vulnerabilidades y engañar al personal para infectar los sistemas con malware, spyware y ransomware ....

Zoho parchea un fallo de inyección SQL de alta gravedad

Zoho parchea un fallo de inyección SQL de alta gravedad

Zoho dice que ha parcheado varios productos ManageEngine por un fallo de inyección SQL de alta gravedad recientemente revelado. CVE-2022-47523 es una vulnerabilidad de inyección SQL (SQLi) en ManageEngine...

TuxCare

¿Cree que no puede permitirse un parcheado constante? Pruebe TuxCare

Todo el mundo sabe que es una tarea difícil. Miles de CVE se añaden a la lista cada mes, todo ello en el contexto de una...

Qualcomm y Lenovo publican numerosos parches para solucionar fallos

Qualcomm y Lenovo publican numerosos parches para solucionar fallos de seguridad

Qualcomm y Lenovo han publicado parches para solucionar una serie de fallos de seguridad en sus chipsets, algunos de los cuales podrían dar lugar a fugas de datos y...

Ciberseguridad gubernamental

Normas comunes de ciberseguridad del Gobierno - Y qué hacer para cumplirlas

El sector público, incluidos los organismos estatales y federales, corre el mismo riesgo de sufrir ciberataques que el sector privado. Sin embargo, en términos de tecnología...

El malware Dridex se dirige a los usuarios de Mac

El malware Dridex se dirige a los usuarios de Mac

Dridex, un troyano bancario centrado en Windows que desde entonces ha ampliado sus capacidades para incluir el robo de información y la creación de redes de bots, se dirige ahora a los Mac a través de adjuntos de correo electrónico...

Un fallo permite a los atacantes eludir la verificación de Kyverno Signature

Un fallo de alta gravedad permite a los atacantes eludir la verificación de Kyverno Signature

Según los investigadores de ARMO, el controlador de admisión Kyverno para imágenes de contenedores tiene una vulnerabilidad de seguridad de alta gravedad. Utilizando un repositorio de imágenes malicioso o un proxy MITM, el...

PCI DSS

Consejos para cumplir los requisitos de actualización de PCI DSS

Los piratas informáticos atacan con frecuencia los datos del sector de las tarjetas de pago (PCI). Para ayudar a protegerlos, se establecieron regímenes de cumplimiento como el Estándar de Seguridad de Datos PCI (PCI DSS)....

El malware bancario GodFather para Android roba datos bancarios

El malware bancario GodFather para Android roba datos bancarios

Los investigadores de Cyble Research & Intelligence Labs (CRIL) han descubierto el malware GodFather, una nueva versión del troyano bancario para Android. Este malware se ha infiltrado en más de...

seguro de ciberseguridad

La utilidad del seguro de ciberseguridad, de nuevo en entredicho

Las pólizas de seguro de ciberseguridad son consideradas por muchos como una red de seguridad de último recurso que, cuando las cosas se tuercen de forma terrible, proporciona al...

CISA advierte de las vulnerabilidades del software JasperReports de TIBCO

CISA advierte de las vulnerabilidades del software JasperReports de TIBCO

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos ha añadido dos fallos de seguridad antiguos, rastreados como CVE-2018-5430 (puntuación CVSS: 7,7) y CVE-2018-18809 (puntuación CVSS: 9,9),...

Seguridad ICS/ OT

¿Qué nos dice el incidente del suministro de agua en Florida sobre la seguridad del ICS/OT?

Es el guión de una película de terror: un ciberataque que altera el suministro de agua de una ciudad y envenena a sus habitantes. Estuvo a punto de ocurrir...

MasquerAds: la campaña de malware que defrauda los anuncios de Google

MasquerAds: La campaña de malware que defrauda los anuncios de Google

Según un informe de Guardio Labs, el malware "MasquerAds" se dirige a organizaciones, GPUs y Crypto Wallets utilizando la plataforma de anuncios de Google para propagar malware a los usuarios....

tendencias en defensa de la ciberseguridad

Principales tendencias en defensa de la ciberseguridad para 2023

Como era de esperar, 2022 fue un año difícil para la ciberseguridad, con un ciberataque tras otro que acaparó titulares, y no hay indicios de que 2023 vaya a ser...

Un malware de puerta trasera de Linux infecta sitios web basados en WordPress

Un malware de puerta trasera de Linux infecta sitios web basados en WordPress

Dr. Web ha descubierto Linux.BackDoor.WordPressExploit.1, una herramienta de pirateo de sitios web basada en el CMS WordPress. Se aprovecha de 30 vulnerabilidades en varios plugins y temas....

MSSP

Cómo pueden los MSSP cambiar su enfoque de los parches

Para cumplir con los requisitos de la organización, los mandatos de cumplimiento y los requisitos reglamentarios, los proveedores de servicios de seguridad gestionados (MSSP) tienen a su disposición un enfoque de parcheo de vulnerabilidades que pueden...

Vice Sociedad

Vice Society utiliza un ransomware personalizado con nuevos algoritmos de cifrado

Los investigadores de SentinelOne descubrieron que el grupo Vice Society ha lanzado PolyVice, un ransomware personalizado que emplea un esquema de cifrado fiable basado en...

live patching

Automatización del Live Patching mediante scripts de Python

Python, uno de los lenguajes de programación más populares para una gran variedad de aplicaciones, también ofrece una funcionalidad increíblemente valiosa cuando se trata de...

Okta registra el robo de repositorios de código fuente

Okta registra el robo de repositorios de código fuente

Okta ha revelado que un usuario malintencionado pirateó y replicó sus repositorios de código fuente en GitHub a principios de este mes, después de haber informado previamente de un...

conformidad

Live Patching para cumplir la normativa

El Instituto Nacional de Normas y Tecnología (NIST) aconseja a las organizaciones, entre ellas las sanitarias, las de la Administración federal y estatal y las de servicios financieros,...

Microsoft explica las nuevas funciones del malware Zerobot

Microsoft explica las nuevas funciones del malware Zerobot

Según Microsoft, Zerobot, una botnet única en su género escrita en Go y distribuida a través de vulnerabilidades de IoT y aplicaciones web, ha añadido nuevas funciones y mecanismos de infección.....

errores

Los errores detrás de las vulnerabilidades - Parte 3

Esta es la tercera parte de nuestra serie de blogs de cinco partes que explora los errores de código que conducen a las vulnerabilidades que aparecen todos los días. En esta parte,...

Vulnerabilidades detectadas en el sistema de boletines Ghost

Vulnerabilidades detectadas en el sistema de boletines Ghost

Según Cisco Talos, existen dos vulnerabilidades en el sistema de suscripción a boletines de Ghost CMS, CVE-2022-41654 y CVE-2022-41697, en la funcionalidad de suscripción a boletines de Ghost Foundation...

¿Preocupado por las puntuaciones de CX? Gane fácilmente con Live Patching

Índices de retención, NPS, puntuación de clientes... si trabaja en el departamento de TI de una empresa de telecomunicaciones o en cualquier equipo de cara al cliente, conocerá...

Cuentas de Xfinity violadas a pesar del 2FA

Cuentas de Xfinity violadas a pesar del 2FA

En una amplia campaña para eludir la autenticación de dos factores, se piratearon varias cuentas de correo electrónico de Comcast Xfinity, y las cuentas alteradas se utilizaron para restablecer contraseñas de otros...

Aplicación de terceros

¿Cómo pueden minimizar los riesgos los parches de aplicaciones de terceros?

¿Sabías que el 75% de las amenazas de ciberseguridad se producen debido a las vulnerabilidades presentes en aplicaciones de terceros? En este blog, hablaremos de cómo parchear...

DevOps

Parchear para DevOps y Agile es fácil

Comprender la relación entre las operaciones de desarrollo (DevOps) y el marco de desarrollo ágil de software (Scrum) es fundamental para que las organizaciones creen...

Eufy, en el punto de mira por el escándalo de las cámaras subidas a Internet

Eufy, en el punto de mira por el escándalo de las cámaras subidas a Internet

Eufy, una marca de cámaras de seguridad de Anker, ha estado en el punto de mira durante bastante tiempo debido a problemas de seguridad sobre las imágenes subidas, que recientemente admitió.....

Núcleo Linux

La nueva funcionalidad del núcleo de Linux equivale a una nueva superficie de ataque

El Kernel Linux ha crecido en alcance y funcionalidad a lo largo de los años. Nuevos programadores, nuevos controladores, nuevos sistemas de archivos, nuevos protocolos de comunicación, nuevos agujeros de seguridad... oh,...

Los atacantes distribuyen el malware QBot mediante contrabando de HTML

Los atacantes distribuyen el malware QBot mediante contrabando de HTML

Los investigadores de Talos han descubierto recientemente una campaña de phishing que utiliza imágenes Scalable Vector Graphics (SVG) incrustadas en adjuntos de correo electrónico HTML para distribuir el malware QBot. Básicamente, cuando...

NIST

Lo que sabemos hasta ahora del Marco de Ciberseguridad 2.0 del NIST

Los marcos son una herramienta eficaz en ciberseguridad debido a la complejidad de los retos que plantea y a la escasa estructuración de las...

Google lanza un escáner de vulnerabilidades gratuito

Google lanza un escáner de vulnerabilidades gratuito para desarrolladores de código abierto

Google ha lanzado OSV-Scanner, una herramienta gratuita para que los desarrolladores de código abierto puedan acceder fácilmente a información sobre vulnerabilidades. Se dice que incluye una interfaz para el OSV...

VMware parchea tres vulnerabilidades críticas

VMware parchea tres vulnerabilidades durante el martes de parches de diciembre

VMware ha publicado parches para una serie de vulnerabilidades, incluido un fallo de escape de máquina virtual, CVE-2022-31705, que fue explotado durante el desafío de hacking GeekPwn 2022,...

APT5 explota un fallo de ejecución remota de código sin autenticación

APT5 explota un fallo de ejecución remota de código sin autenticación

La Agencia de Seguridad Nacional de EE.UU. ha advertido de que un grupo patrocinado por el estado chino está explotando un fallo de ejecución remota de código no autenticado (CVE-2022-27518) para comprometer Citrix Application...

Las vulnerabilidades de la cadena de suministro ponen en peligro el ecosistema de servidores

Las vulnerabilidades de la cadena de suministro ponen en peligro el ecosistema de servidores

Eclypsium Research ha identificado y notificado tres vulnerabilidades en el software MegaRAC Baseboard Management Controller (BMC) de American Megatrends, Inc. (AMI). Este es utilizado por AMD, Ampere, Asrock,...

Vulnerabilidad a la hemorragia

Una actualización sobre el trabajo "Retbleed" (Actualizado el 21 de diciembre de 2022)

Como parte del desarrollo y prueba de nuevos parches, el equipo de KernelCare ha reevaluado el impacto de los parches Retbleed. Nos preocupa seriamente que los...

APT37 propaga malware utilizando el día cero de Internet Explorer

APT37 difunde malware en Corea del Sur utilizando el día cero de Internet Explorer

El Grupo de Análisis de Amenazas de Google descubrió que APT37, también conocido como Scarcruft o Reaper, un grupo de piratas informáticos vinculado a Corea del Norte, explotaba una vulnerabilidad de día cero en JScript de Internet Explorer....

TuxCare

TuxCare estrena el servicio de soporte de ciclo de vida ampliado para CentOS 7

PALO ALTO, California - 21 de diciembre de 2022 - TuxCare, innovador mundial en ciberseguridad de nivel empresarial para Linux, ha anunciado hoy que ahora ofrece una nueva...

Parcheado

Por qué el Live Patching es una herramienta de ciberseguridad que cambia las reglas del juego

La aplicación de parches para proteger los sistemas contra las vulnerabilidades de seguridad ocupa un lugar destacado en la agenda de SecOps. Sin embargo, a pesar de centrarse en los parches, es algo que ha...

El malware Drokbk supuestamente se dirige al gobierno local estadounidense

El malware Drokbk supuestamente se dirige al gobierno local estadounidense

Según los investigadores de la Unidad de Contraamenazas de Secureworks, el malware Drokbk ha estado atacando las redes de varios gobiernos locales de Estados Unidos desde febrero.....

ciberseguridad

6 principios de ciberseguridad para evitar una catástrofe en las infraestructuras

Las infraestructuras críticas son el núcleo de una sociedad funcional, que suministra a la nación servicios clave como agua, energía y transporte. Hace que las infraestructuras...

Los investigadores de ThreatFabric han descubierto el servicio Zombinder, que permite a los ciberdelincuentes incrustar fácilmente malware en aplicaciones legítimas.

El malware Zombinder imita aplicaciones originales para robar datos

Los investigadores de ThreatFabric han descubierto el servicio Zombinder, que permite a los ciberdelincuentes incrustar fácilmente malware en aplicaciones legítimas y robar datos, al tiempo que causan estragos en...

Herramienta de acceso remoto MSP enviada a través de la campaña de phishing MuddyWater

Herramienta de acceso remoto MSP enviada a través de la campaña de phishing MuddyWater

Los investigadores de Deep Instincts han descubierto un grupo de piratas informáticos conocido como MuddyWater, vinculado al Ministerio de Inteligencia y Seguridad de Irán y que suele...

Eufy niega las afirmaciones de que sus cámaras puedan transmitirse en directo sin encriptación.

La cámara de Eufy transmite URLs que ofrecen a los hackers una fácil opción de fuerza bruta

Eufy niega las afirmaciones de que sus cámaras puedan transmitirse en directo sin cifrado. Eufy afirma que no sube a la nube imágenes identificables de...

Se ha descubierto que varios certificados digitales utilizados por proveedores como Samsung, LG y MediaTek están en peligro.

Los usuarios de Android, en peligro por los certificados digitales de proveedores comprometidos

Se ha descubierto que una serie de certificados digitales utilizados por proveedores como Samsung, LG y MediaTek han sido comprometidos para...

Rocky Linux

TuxCare amplía los servicios KernelCare Live Patching para incluir Rocky Linux

PALO ALTO, California - 14 de diciembre de 2022 - TuxCare, innovador mundial en ciberseguridad empresarial para Linux, ha anunciado que ha ampliado su galardonado producto KernelCare Enterprise...

Los investigadores de Vedere Labs descubrieron recientemente tres nuevos fallos de seguridad en una larga lista de fallos rastreados colectivamente como OT:ICEFALL.

Se aprovechan tres nuevos fallos para atacar controladores industriales automatizados

Los investigadores de Vedere Labs descubrieron recientemente tres nuevos fallos de seguridad en una larga lista de fallos rastreados colectivamente como OT:ICEFALL. Se dice que los fallos afectan a...

Alta disponibilidad de MySQL

Garantizar el tiempo de actividad con MySQL de alta disponibilidad

La alta disponibilidad de MySQL permite a las empresas ejecutar bases de datos que cumplen mayores requisitos de tiempo de actividad y tolerancia cero a la pérdida de datos, objetivos muy buscados que toda...

Los investigadores de seguridad de Wiz descubrieron Hell's Keychain, una vulnerabilidad en la cadena de suministro de los proveedores de servicios en la nube, la primera de su clase.

La vulnerabilidad de la cadena de suministro en la nube de IBM demuestra una nueva clase de amenaza

Los investigadores de seguridad de Wiz descubrieron Hell's Keychain, una vulnerabilidad en la cadena de suministro de proveedores de servicios en la nube, la primera de su clase, en IBM Cloud Databases para PostgreSQL. Esto ocurrió mientras los investigadores realizaban...

expertos en informática

Por qué los informáticos deberían replantearse hacer las cosas como siempre

"Estamos en proceso de hundirnos en el anacronismo al preservar prácticas que no tienen ninguna base racional más allá de sus raíces históricas en un...

Nuevo malware Redis Backdoor descubierto para ser explotado por hackers que utilizan Redigo

Nuevo malware basado en Go dirigido a servidores Redis vulnerables

Aqua Nautilus, una empresa de seguridad en la nube, descubrió un nuevo malware basado en Go que tiene como objetivo Redis (servidor de diccionario remoto), una base de datos en memoria y caché de código abierto. El ataque...

Bahamut despliega falsas aplicaciones VPN para robar datos de los usuarios

Bahamut despliega falsas aplicaciones VPN para robar datos de los usuarios

Investigadores de ESET descubrieron una campaña en curso del grupo Bahamut APT, un conocido grupo de cibermercenarios que lleva activo desde 2016, que tiene como objetivo a usuarios de Android....

implantación del gemelo digital

Cómo reducir el riesgo en las implantaciones de gemelos digitales

Un gemelo digital (DT) es una representación virtualizada de un dispositivo real, y se utiliza a menudo en relación con la tecnología operativa (OT), el sistema de control industrial...

Las actualizaciones de Windows Server provocan fugas de memoria en LSASS

Las actualizaciones de Windows Server provocan fugas de memoria en LSASS

Un fallo de fuga de memoria en Local Security Authority Subsystem Service (LSASS), un servicio que permite a los usuarios gestionar la seguridad local, los inicios de sesión y los permisos de...

Imágenes del hub Docker

Se han encontrado 1.650 imágenes maliciosas de Docker Hub que plantean amenazas seguras

Tras descubrir comportamientos maliciosos en 1.652 de las 250.000 imágenes Linux no verificadas disponibles públicamente en Docker Hub, investigadores de seguridad han advertido a los desarrolladores de los riesgos de...

Fallos de seguridad en el controlador GPU mali de arm

Los fallos del controlador de la GPU Mali de Arm siguen sin parchear en dispositivos Android

A pesar de las correcciones publicadas por el fabricante de chips, un conjunto de cinco fallos de seguridad de gravedad media en el controlador GPU Mali de Arm...

Integración de parches en tiempo real en procesos CI/CO

Integración de Live Patching en procesos CI/CD

La integración continua (IC) consiste en probar los cambios de código antes de desplegarlos en producción. La entrega continua (CD) consiste en desplegar automáticamente los cambios de código en los sistemas de producción...

El malware RansomExx ofrece nuevas funciones para eludir la detección.

El malware RansomExx ofrece nuevas funciones para eludir la detección

El grupo APT DefrayX ha lanzado una nueva versión de su malware RansomExx conocida como RansomExx2, una variante para Linux reescrita en el lenguaje de programación Rust....

Gartner IIoT

¿Qué es el Marco IIoT de Gartner?

Cuando se trata de la Internet Industrial de las Cosas (IIoT), el modelo Purdue heredado ya no proporciona niveles adecuados de proyección de seguridad, ya que...

DuckDuckGo lanza la versión beta de la herramienta App Tracking Protection

DuckDuckGo lanza la versión beta de la herramienta App Tracking Protection

DuckDuckGo, un motor de búsqueda centrado en la privacidad, ha añadido una herramienta de App Tracking Protection a su aplicación para Android, que permite a los usuarios ver qué rastreadores de datos personales...

¿Qué distribución de Linux es mejor para el desarrollo integrado?

Si su organización despliega soluciones IoT, sabrá que el desarrollo de sistemas embebidos es un poco diferente del desarrollo estándar de escritorio. El bajo coste de Linux es...

Microsoft publica actualizaciones para corregir los fallos de inicio de sesión de Kerberos

Microsoft publica una actualización para corregir los fallos de inicio de sesión de Kerberos

Pocos días después de que Microsoft reconociera problemas con la autenticación Kerberos que afectaban a los servidores Windows con el rol de controlador de dominio, causando...

Los servicios en la nube de Amazon expuestos públicamente dejan al descubierto los datos de los usuarios

Los servicios en la nube de Amazon expuestos públicamente dejan al descubierto los datos de los usuarios

Se ha descubierto que miles de bases de datos alojadas en el servicio de bases de datos relacionales (RDS) de Amazon Web Services están filtrando información de identificación personal, lo que...

Los atacantes aprovechan paquetes python maliciosos para propagar W4SP Stealer

Los atacantes aprovechan paquetes python maliciosos para propagar W4SP Stealer

Investigadores de seguridad de Checkmarx han descubierto un ataque a la cadena de suministro que implica la propagación del malware identificado como W4SP Stealer. W4SP Stealer es una discordia...

caras de Patching

Las múltiples caras del parcheado

Mantener los sistemas actualizados puede hacerse de muchas formas distintas, cada una con sus pros y sus contras. Algunos de los llamados métodos de "parcheo" son...

Los hackers aprovechan un fallo de secuestro de DLL para distribuir el malware QBot

Los hackers aprovechan un fallo de secuestro de DLL para distribuir el malware QBot

Los atacantes están utilizando tácticas de phishing para propagar QBot, un malware de Windows que comenzó como un troyano bancario, pero se convirtió en un gotero de malware con todas las funciones. Según...

Tecnología operativa

¿Por qué los dispositivos tecnológicos operativos ya no están aislados?

Atrás quedaron los días en que la tecnología operativa (OT) estaba claramente separada de la TI. Con la necesidad de supervisión y seguimiento constantes de los activos físicos,...

Apple parchea vulnerabilidades RCE de iOS y macOS

Apple parchea vulnerabilidades RCE de iOS y macOS

Apple ha publicado actualizaciones de seguridad para iOS, iPadOS y macOS Ventura para corregir dos vulnerabilidades de ejecución remota de código (RCE) que permiten a atacantes remotos o por Internet...

riesgos de ciberseguridad en la automatización

¿Cuáles son los riesgos de la automatización de la ciberseguridad?

Los profesionales de la ciberseguridad debemos estar atentos a las nuevas amenazas y tomar medidas de inmediato para poder minimizar el riesgo de que se produzcan futuros incidentes. Mucho...

Worok, el malware que se esconde en archivos de imagen PNG

Worok, el malware que se esconde en archivos de imagen PNG

El malware Worok hace rondas desplegando malware multinivel diseñado para robar datos y comprometer a víctimas de alto perfil, como entidades gubernamentales de Oriente Medio,...

qué es el núcleo Linux

¿Qué es el Live Patching del núcleo Linux?

Los avances en ciberseguridad no son frecuentes, pero cuando se producen, pueden ser una auténtica bala mágica. Linux kernel live patching, que es la capacidad...

El malware IceXLoader se dirige a usuarios domésticos y corporativos

El malware IceXLoader se dirige a usuarios domésticos y corporativos

IceXLoader, una versión actualizada de un cargador de malware, es sospechoso de infectar miles de máquinas Windows personales y empresariales en todo el mundo. IceXLoader es un...

Parchear en lugar de actualizar los dispositivos OT heredados

¿Parcheado en lugar de actualización de dispositivos OT heredados?

La tecnología operativa (OT) son los equipos y programas informáticos utilizados para analizar los procesos de control de las infraestructuras críticas, mientras que los activos del Sistema de Control Industrial (ICS) son los...

Los hackers aprovechan un fallo de seguridad en la pantalla de bloqueo del Google Pixel

Los hackers aprovechan un fallo de seguridad en la pantalla de bloqueo del Google Pixel

Un investigador de seguridad, David Schütz, ha recibido una recompensa por error de 70.000 dólares después de que descubriera accidentalmente un hack para eludir la pantalla de bloqueo del Google Pixel que resolvía un grave...

Protección del núcleo Linux oculto en los hosts de OT

Protección del núcleo Linux oculto en los hosts de OT

Las tecnologías de Tecnología Operativa (OT) y Sistemas de Control Industrial (ICS) ayudan a garantizar la seguridad mediante la supervisión y el control de las operaciones críticas. OT incluye controles de supervisión y adquisición de datos...

Microsoft parchea las vulnerabilidades 0-day de Windows

Microsoft parchea las vulnerabilidades 0-day de Windows

Microsoft ha corregido seis vulnerabilidades de Windows activamente explotadas y 68 vulnerabilidades en su martes de parches de noviembre de 2022. Once de las 68 vulnerabilidades corregidas están clasificadas...

Live Patching vs. Virtual Patching

Live Patching vs. Virtual Patching

Hay muchas formas diferentes de mejorar el parcheado tradicional, por lo que es fácil confundirse sobre cómo funciona cada enfoque de parcheado. En el pasado,...

La vulnerabilidad "crítica" de OpenSSL es menos grave de lo esperado.

La vulnerabilidad de OpenSSL temida como "crítica" es menos grave de lo esperado

Ya están disponibles los tan esperados parches de OpenSSL para corregir un agujero de seguridad de gravedad crítica. Los nuevos parches de OpenSSL han reducido la gravedad del fallo...

Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores

Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores

Las amenazas están distribuyendo paquetes maliciosos de Python en el popular servicio Python Package Index (PyPI), utilizando nombres de archivo que suenan auténticos e importaciones ocultas para engañar a los desarrolladores...

Los operadores de RomCom RAT disfrazan el malware de programa legítimo

Los operadores de RomCom RAT disfrazan el malware de programa legítimo

Se dice que RomCom, un actor de amenazas, está llevando a cabo una serie de nuevas campañas de ataque utilizando el poder de marca de SolarWinds, KeePass y PDF Technologies.....

Cisco publica actualizaciones de seguridad para corregir graves vulnerabilidades

Cisco publica actualizaciones de seguridad para corregir graves vulnerabilidades

Cisco ha publicado actualizaciones de seguridad para solucionar dos vulnerabilidades clasificadas como "altas": CVE-2022-20961 y CVE-2022-20956. Las vulnerabilidades afectan a Cisco Identity Services Engine...

Los fallos detrás de las vulnerabilidades

Los errores detrás de las vulnerabilidades - Parte 2

Seguimos analizando los problemas de código que causan las vulnerabilidades que afectan al mundo de las TI. En esta entrega de nuestra serie de blogs de cinco partes que explora...

Los investigadores descubren herramientas similares entre FIN7 y Basta Negra

Los investigadores descubren herramientas similares entre FIN7 y el ransomware Black Basta

Según los investigadores de seguridad de SentinelOne, la relativamente nueva banda de ransomware llamada Black Basta comparte herramientas y posiblemente personal con el conocido grupo de piratas informáticos FIN7.....

Ksplice vs KernelCare

Ksplice vs KernelCare Enterprise: Comparación de Live Patching

No todas las soluciones de live patching para Linux son iguales. De hecho, muchas soluciones de live patching son bastante limitadas. Ksplice de Oracle es un ejemplo de...

Investigadores descubren repositorios de GitHub con falsos exploits PoC

Investigadores descubren miles de repositorios de GitHub con falsos exploits PoC

Investigadores del Instituto de Informática Avanzada de Leiden han descubierto miles de repositorios en GitHub que ofrecen falsas pruebas de concepto (PoC) de vulnerabilidades y...

Cisa advierte

CISA advierte de un nuevo malware que aprovecha vulnerabilidades conocidas del kernel

El año pasado, CISA creó una lista de vulnerabilidades que estaban siendo explotadas activamente y una lista de aplicaciones directamente afectadas por esas vulnerabilidades. Con el tiempo, la lista...

Los hackers de Cranefly aprovechan Microsoft IIS para desplegar malware

Los hackers de Cranefly aprovechan Microsoft IIS para desplegar malware

Microsoft Internet Information Services (IIS), un servidor web que permite alojar sitios y aplicaciones web, está siendo explotado por el grupo de piratas informáticos Cranefly para...

Embedded Linux:: Guía rápida para principiantes

Linux embebido: Guía rápida para principiantes

¿Qué es un sistema embebido? Antes de sumergirnos en Linux embebido, hablemos primero de para qué se utiliza: sistemas embebidos. Hay sistemas embebidos en todo:...

Las empresas reevalúan la nube frente a las instalaciones locales

Las empresas reevalúan la nube frente a las instalaciones locales

El objetivo de la nube nunca ha sido reducir costes. De hecho, incluso los defensores acérrimos de la nube lo admiten: hacer números no tiene sentido desde el punto de vista financiero...

Los piratas informáticos atacan a las organizaciones con el ransomware CIop

Los piratas informáticos utilizan el ransomware Clop para atacar a las organizaciones infectadas por el gusano Raspberry Robin

Un grupo de hackers que se identifica simplemente como DEV-0950 está utilizando el ransomware CIop para cifrar la red de organizaciones previamente infectadas con el...

posibles fallos críticos en OpenSSL

Los expertos advierten de posibles fallos críticos en OpenSSL

Se ha pedido a los principales proveedores de sistemas operativos, editores de software, proveedores de correo electrónico y empresas tecnológicas que integran OpenSSL en sus productos que se preparen para una posible...

Los investigadores descubren una vulnerabilidad de "alta gravedad" en GitHub

Los investigadores descubren una vulnerabilidad de "alta gravedad" en GitHub

Investigadores del equipo Checkmarx Supply Chain Security han descubierto una vulnerabilidad de "alta gravedad" en GitHub. Mediante una técnica conocida como Repo jacking, los atacantes podrían tomar...

Los piratas informáticos aprovechan un fallo crítico en VMware Workspace One Access

Los piratas informáticos aprovechan un fallo crítico en VMware Workspace One Access

Investigadores de la empresa de ciberseguridad Fortinet han descubierto una campaña maliciosa en la que los atacantes aprovechan una vulnerabilidad crítica en VMware Workspace One Access para...

Gestión de parches automatizada con aplicación de parches en tiempo real para el cumplimiento de los controles CIS

Gestión de parches automatizada con aplicación de parches en tiempo real para el cumplimiento de los controles CIS

Los Controles Críticos de Seguridad CIS, ampliamente conocidos como Controles CIS, son una serie de recomendaciones de ciberseguridad aplicables diseñadas para prevenir ataques comunes y no tan comunes contra...

Detectado un fallo crítico en la red de cadena de bloques Aptos

Detectado un fallo crítico en la red de cadena de bloques Aptos

Investigadores de Numen Cyber Labs, con sede en Singapur, han descubierto y compartido detalles sobre una vulnerabilidad en la máquina virtual Move responsable de alimentar la blockchain Aptos....

El coste real de despedir a todo un equipo de ciberseguridad

El coste real de despedir a todo un equipo de ciberseguridad

El gigante de los contenidos Patreon ha despedido recientemente a todo su equipo interno de ciberseguridad. Aunque públicamente se sabe que cinco empleados del equipo fueron despedidos, la...

El ransomware Venus explota el servicio de escritorio remoto

El ransomware Venus se dirige a servicios de Escritorio Remoto expuestos al público

Una operación de ransomware relativamente nueva, identificada como Venus, está pirateando servicios de Escritorio Remoto expuestos públicamente para cifrar dispositivos Windows. Según los investigadores, el ransomware Venus...

Fix-the-Weakest-Link-in-Cybersecurity

¿Es posible arreglar el eslabón más débil de la ciberseguridad?

El mundo de la tecnología está lleno de grandes promesas, también en ciberseguridad. Piénsalo: ¿cuántas veces has oído la promesa de un...

Hackers lanzan CoinMiner y Quasar RAT usando la botnet Emotet

Hackers lanzan CoinMiner y Quasar RAT usando la botnet Emotet

Los hackers están utilizando la botnet Emotet para explotar archivos comprimidos protegidos con contraseña para lanzar CoinMiner y Quasar RAT en dispositivos vulnerables. Basándose en uno de los...

Los errores detrás de las vulnerabilidades - parte 1

Los errores detrás de las vulnerabilidades - Parte 1

Es habitual oír hablar de nuevas vulnerabilidades y exploits, algunos de los cuales incluso reciben nombres de fantasía propios, pero a veces los detalles de cómo...

Los piratas informáticos aprovechan una nueva vulnerabilidad de "Text4Shell

Los piratas informáticos aprovechan una nueva vulnerabilidad de "Text4Shell

Wordfence, una empresa de seguridad de WordPress, ha descubierto intentos de hackers de explotar la nueva vulnerabilidad Text4Shell. Rastreado como CVE-2022-42889 el fallo fue descubierto en Apache...

Los hackers de Budworm atacan a organizaciones estadounidenses

Los hackers de Budworm atacan a organizaciones estadounidenses con nuevos ataques de espionaje

El famoso grupo de ciberespionaje Budworm ha lanzado ataques deliberados contra una serie de objetivos de alto perfil, incluyendo una legislatura del estado de EE.UU., un país de Oriente Medio y...

Ataque DDoS contra Wynncraft Minecraft

La red de bots Mirai ataca a Wynncraft Minecraft con un ataque DDoS

La empresa de seguridad Cloudflare ha puesto fin recientemente a un ataque de denegación de servicio distribuido (DDoS) de 2,5 Tbps lanzado por una red de bots Mirai. La empresa anunció el incidente al tiempo que señalaba...

Los piratas informáticos descubren un fallo de seguridad en Zimbra

Los piratas informáticos comprometen casi 900 servidores aprovechando un fallo de seguridad en Zimbra

Los piratas informáticos están explotando una vulnerabilidad rastreada como CVE-2022-41352 en Zimbra Collaboration Suite (ZCS). Los ciberdelincuentes ya han podido piratear casi 900 servidores: .....

El malware Ducktail ataca Facebook

El nuevo malware Ducktail se dirige a cuentas de Facebook para robar datos

Los atacantes están utilizando un malware de Windows llamado Ducktail para robar cuentas de Facebook, datos de navegación y monederos de criptomonedas. Ducktail está asociado a hackers vietnamitas y se basa...

Hackers hackea BNB

Hackers comprometen la cadena inteligente BNB (BSC) de Binance en un hackeo de 110 millones de dólares

Los hackers comprometieron la cadena inteligente BNB (BSC) de Binance y robaron unos 110 millones de dólares. Los hackers consiguieron hacerse con...

Los hackers se hacen pasar por zoom para robar

Los atacantes se hacen pasar por Zoom para robar datos de usuarios de Microsoft

Una campaña maliciosa descubierta por la empresa de seguridad Armorblox demuestra que los atacantes manipulan Zoom para comprometer los datos de los usuarios de Microsoft. En uno de los incidentes analizados, más...

Un nuevo fallo de derivación de autenticación afecta a FortiGate y FortiProxy

Un nuevo error de omisión de autenticación afecta a los cortafuegos FortiGate y a los proxies web FortiProxy

Una vulnerabilidad de Fortinet en los cortafuegos FortiGate y los proxies web FortiProxy podría permitir a un actor de amenazas realizar acciones no autorizadas en dispositivos vulnerables. El fallo, un...

Robo de datos en la red de un contratista militar estadounidense

Robo de datos en la red empresarial de un contratista militar estadounidense

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA), el FBI y la NSA han publicado un informe conjunto en el que describen una intrusión en la red de...

Los piratas informáticos ponen en peligro los sitios web de estafas

Hackers comprometen sitios de estafa para redirigir transacciones de criptomonedas

Según los investigadores de Trend Micro, un actor de amenazas identificado como "Water Labbu" está pirateando sitios de estafas de criptomonedas para inyectar JavaScript malicioso con el objetivo...

Los hackers de Lazarus se aprovechan de Dell

Hackers de Lazarus aprovechan un fallo en los controladores de Dell para realizar ataques BYOVD

Los investigadores de ESET han descubierto las actividades maliciosas de Lazarus, un grupo de piratas informáticos de Corea del Norte que aprovecha un fallo del controlador de hardware de Dell para Bring Your Own...

LofyGan distribuye paquetes NPM troyanizados

LofyGang distribuye 199 paquetes NPM troyanizados para robar datos

La empresa de seguridad informática Checkmarx ha descubierto las actividades maliciosas del actor de amenazas LofyGang, que distribuye paquetes troyanizados y typosquatted en la red abierta NPM....

Los piratas informáticos explotan bitbucket crítico

Los hackers explotan activamente la vulnerabilidad crítica del servidor Bitbucket en sus ataques, advierte CISA

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha añadido un RCE de Bitbucket Server y dos zero-days de Microsoft Exchange a su lista de vulnerabilidades explotadas....

Tras "Dirty Pipe", Linux es ahora susceptible de "Dirty Creds"

Tras "Dirty Pipe", Linux es ahora susceptible de "Dirty Creds"

Mientras muchos disfrutaban de un merecido descanso, investigadores de seguridad, hackers con sombreros de todos los colores y agentes de inteligencia de todo el mundo...

Por qué debe adoptar SecDevOps más pronto que tarde

Por qué debe adoptar SecDevOps más pronto que tarde

A veces las organizaciones deben adoptar una evolución en la forma de hacer las cosas, ya sea porque un nuevo enfoque se ha convertido en práctica habitual o por...

Nuevos programas maliciosos contra el caos dirigidos a múltiples sistemas operativos

El malware Chaos se dirige a múltiples arquitecturas

Según investigadores de Black Lotus Lab, con sede en Lumen, un nuevo malware Chaos se dirige a múltiples arquitecturas para propagar DDoS, minar criptomonedas e instalar puertas traseras. El...

Una campaña de malware aprovecha un fallo de Microsoft

Una campaña de malware aprovecha una vulnerabilidad de Microsoft para desplegar Cobalt Strike

Los investigadores de Cisco Talos han descubierto una campaña de malware de ingeniería social que aprovecha un fallo de ejecución remota de código en Microsoft Office para aplicar...

Fallos de día cero en Microsoft Exchange

Los fallos de día cero de Microsoft Exchange dejan al descubierto 22.000 servidores

Microsoft ha anunciado que dos vulnerabilidades críticas en su aplicación Exchange están siendo explotadas por atacantes. La empresa también ha explicado que más de 22.000 servidores...

Nuevas empresas Metador APT Target

El nuevo Metador APT apunta a empresas de telecomunicaciones, ISP y universidades

Un nuevo programa malicioso, identificado como Metador, está siendo utilizado por atacantes para atacar telecomunicaciones, proveedores de servicios de Internet y universidades en varios continentes, según...

Hackers comprometen cuentas de Github

Hackers comprometen cuentas de GitHub con una notificación falsa de CircleCI

GitHub advierte de que los ciberatacantes están comprometiendo las cuentas de los usuarios a través de una sofisticada campaña de phishing. Los mensajes maliciosos notifican a los usuarios que su sesión de CircleCI ha expirado....

TuxCare gana el Premio al Mérito Tecnológico 2022

TuxCare gana el Premio al Mérito Tecnológico 2022

TuxCare se complace en anunciar que ha sido galardonada en la edición inaugural de este año de los Premios al Mérito Tecnológico. Galardonada con la medalla de plata en la categoría de...

La nueva herramienta ramsomware emplea

Un nuevo ransomware utiliza tácticas únicas para corromper datos

Los actores de amenazas están actualizando la herramienta de exfiltración de datos Exmatter con una función única de corrupción de datos, que los atacantes podrían cambiar para realizar ataques de ransomware en...

Los atacantes aprovechan la vulnerabilidad de inyección de código del cortafuegos de Sophos

Sophos ha advertido de que los atacantes están explotando una vulnerabilidad crítica de seguridad de inyección de código en el producto Firewall de la compañía. Los atacantes están explotando el fallo en...

El ransomware Fargo, objetivo de Microsoft

Los piratas informáticos atacan los servidores SQL de Microsoft con el ransomware FARGO

Los servidores Microsoft SQL están en el punto de mira del ransomware FARGO, según los investigadores del Centro de Respuesta a Emergencias de Seguridad de AhbLab (ASEC). Los servidores MS-SQL se consideran sistemas de gestión de bases de datos...

los hackers de webworm utilizan ratas modificadas

Los hackers de Webworm utilizan RAT basadas en Windows para el ciberespionaje

Un actor de amenazas identificado como Webworm está utilizando troyanos de acceso remoto basados en Windows para el ciberespionaje. El equipo de Symantec Threat Hunter identificó casos en los que el atacante...

El ransomware LockerGoga de Bitdefender

El descifrador gratuito de Bitdefender para el ransomware LockerGoga ayudará a las víctimas a recuperar archivos

Bitdefender ha publicado un descifrador gratuito, que supuestamente ayudará a las víctimas del ransomware LockerGoga a restaurar sus archivos sin tener que pagar el rescate. El...

Una banda de ransomware despliega una carga útil

Las bandas de ransomware Quantum y BlackCat atacan organizaciones con la red de bots Emotet

Según investigadores de seguridad de AdvIntel, bandas de ransomware como Quantum y BlackCat utilizan ahora el malware Emotet en sus ataques. Emotet comenzó como un...

Rockstar Games confirma la filtración de GTA 6

Rockstar Games confirma la filtración de GTA 6

Un pirata informático ha accedido a los servidores internos de Rockstar Games y ha robado 3 GB de imágenes, fotos y código fuente del primer GTA 6....

Explota el feed de noticias de Microsoft Edge

El feed de noticias de Edge de Microsoft explotado para avanzar en estafas de soporte técnico

Los investigadores de seguridad de Malwarebytes han descubierto una campaña de malvertising en curso que inyecta anuncios en el News Feed de Edge de Microsoft, redirigiendo a las víctimas potenciales a sitios web que promueven...

Parches ELS para Phyton

Valor empresarial de ELS Patching para Python

Python ha crecido enormemente y su impacto ha sido notable. Se ha convertido en uno de los lenguajes de programación más populares entre desarrolladores e investigadores. Python...

Los piratas informáticos aprovechan los servidores WebLogic de Oracle y las API de Docker

Hackers explotan Oracle WebLogic Servers y Docker APIs para minar criptomonedas

La empresa de ciberseguridad Trend Micro ha descubierto una campaña de malware en la que los autores de la amenaza aprovechan las vulnerabilidades de seguridad de Oracle WebLogic Server...

Ciberseguridad: Ataques a la cadena de suministro

Ataques a la cadena de suministro por motivos de ciberseguridad iniciados por el propietario

Los ataques a la cadena de suministro son de todo tipo. Un ejemplo es apoderarse de cuentas legítimas para desplegar código malicioso en bibliotecas de uso generalizado. Otro...

EE.UU. incauta 30 millones de dólares robados a piratas informáticos de Lazarus

EE.UU. incauta 30 millones de dólares en criptomonedas a los piratas informáticos de Lazarus

La empresa estadounidense Chainalysis ha comunicado que ha colaborado con el FBI para recuperar más de 30 millones de dólares en criptomonedas robadas al fabricante de videojuegos en línea...

Parches KernelCare Enterprise

Comprobación del estado de los parches de KernelCare Enterprise

KernelCare Enterprise de TuxCare proporciona parches activos para varias distribuciones Linux de nivel empresarial. La preparación de parches para cada nuevo CVE debe tener en cuenta las...

Nueva versión Bumblebee

El malware Bumblebee ofrece una nueva cadena de infección

Los investigadores han descubierto una nueva versión del cargador de malware Bumblebee. La nueva cepa de malware ofrece una nueva cadena de infección, incluyendo...

Los hackers explotan activamente el fallo de día cero de WordPress

Wordfence, una empresa de seguridad de WordPress, ha advertido de una vulnerabilidad de WordPress de día cero que está siendo explotada por los atacantes. El fallo se encuentra en un...

Exfiltración de datos

Exfiltración de datos: La nueva y más oscura versión del ransomware

El ransomware se ha convertido en una amenaza tan común en los últimos años que las empresas prevén enfrentarse a un ataque en algún momento.....

Los atacantes utilizan Watering Hole Attacks para instalar ScanBox Keylogger

Un actor de amenazas con base en China, apodado APT TA423, está llevando a cabo ataques a organizaciones australianas nacionales y empresas energéticas offshore en el Mar de China Meridional....

La nueva técnica de ataque "GIFShell" aprovecha los GIF de Microsoft Teams

Una nueva técnica de ataque "GIFShell" aprovecha errores y vulnerabilidades de Microsoft Teams para abusar de la infraestructura legítima de Microsoft, ejecutar archivos maliciosos, ejecutar comandos y filtrar datos....

La puerta trasera de Prynt roba datos de ciberataques

Una puerta trasera en el malware de robo de información, Prynt Stealer se utiliza para robar datos que son exfiltrados por otros ciberatacantes, según los investigadores de Zscaler ThreatLabz. Ya...

Aplicaciones Python comunes que son vulnerables a las amenazas de seguridad

Aplicaciones Python comunes que son vulnerables a las amenazas de seguridad

Python es un lenguaje que ha experimentado un crecimiento explosivo desde su lanzamiento y ahora se utiliza ampliamente en todos los sectores por desarrolladores con distintos niveles de experiencia.....

Google publica una actualización de Chrome para corregir un nuevo fallo de día cero

Google ha publicado un parche de emergencia para corregir una vulnerabilidad de día cero explotada en la naturaleza. Localizado como CVE-2022-3075, el fallo de día cero fue descubierto y...

Soporte extendido del ciclo de vida de Python: Una mirada más profunda

Extended Lifecycle Support (ELS) for Python permite el uso continuado de aplicaciones Python 2, con actualizaciones de seguridad puntuales, sin necesidad de refactorizar el código ni...

Un nuevo ransomware afecta a los servidores Windows y Linux de Chile

Un ataque de ransomware que comenzó el jueves 25 de agosto afectó a sistemas Windows y Linux operados por la agencia gubernamental chilena, y el incidente se verificó...

Los cambios de Python 2 a 3 hacen inevitable la refactorización del código

Enfrentarse a la perspectiva de tener que profundizar en código antiguo para hacerlo funcionar con una nueva versión del lenguaje es una de las...

Se disparan los ciberataques contra usuarios de Linux

Los investigadores de ciberseguridad de Trend Micro han detectado un aumento interanual del 75% en el número de ataques de ransomware dirigidos a usuarios de Linux. Aparte de los grupos de ransomware, hay...

Samsung filtra datos de sus clientes en EE.UU.

Samsung ha confirmado un ciberataque contra la empresa que llevó a los atacantes a acceder a cierta información vital que les pertenecía. La empresa declaró en sus datos...

Firefox 105 ofrece nuevas funciones para los usuarios de Linux

Mozilla está promocionando el próximo Firefox 105 con increíbles características y la nueva versión ya está disponible en el canal beta para pruebas públicas,...

El parche de Linux desata el debate iGPU vs. dGPU

Kai-Heng Feng publicó el martes un parche que permite a los usuarios de portátiles cambiar las conexiones de sus monitores externos para que se dirijan a través de la GPU discreta del portátil....

Distribuciones Linux que ofrecen una rápida configuración de Openbox

Openbox es el gestor de ventanas por defecto en LXDE y LXQt y se utiliza en varias distribuciones de Linux. Muchos consideran Openbox como un gestor de...

Kubuntu Focus NX Mini Linux PC presentado con nuevas características

El equipo de Kubuntu Focus ha presentado el nuevo Kubuntu Focus NX Mini Linux PC, que ampliará la oferta de hardware Linux a más usuarios. Kubuntu...

Linux 6.1 ayuda a los usuarios a identificar las CPU defectuosas

Linux Kernel 6.1 una de las últimas actualizaciones del sistema operativo Linux proporciona a los usuarios un nuevo sistema de registro que les permitirá...

Pasos para recuperar datos perdidos y eliminados en Linux

Perder archivos generalmente puede ser una experiencia dolorosa, especialmente cuando se trata de mucha información vital y los usuarios de Linux no están exentos. A menudo,...

Los navegadores más seguros para usuarios de Linux

La seguridad sigue siendo una prioridad para los usuarios de Linux en todo el mundo. Además de la seguridad, los usuarios están interesados en navegadores que puedan garantizar la privacidad. especialmente en un mundo...

El malware para Linux alcanzará su máximo histórico en 2022

Aunque Linux es el sistema operativo más privado y seguro, según AtlasVPN, ha experimentado un aumento de muestras de malware. Los resultados mostraron que...

241 Paquetes de Npm y PyPI eliminan criptomineros de Linux

Los investigadores han descubierto al menos 241 paquetes maliciosos Npm y PyPI que sueltan criptomineros después de infectar máquinas Linux. Estos paquetes maliciosos son en gran parte typosquats...

El nuevo núcleo Linux 5.19 ofrece una importante actualización del soporte de silicio de Apple

Linux Torvalds, el principal desarrollador del núcleo Linux utilizado por la distribución Linux y otros sistemas operativos como Android, ha revelado...

Los investigadores comparten una hoja de ruta para reforzar las defensas de Linux

Los investigadores de amenazas de BlackBerry han compartido tácticas y estrategias comunes para proteger mejor los sistemas Linux de los ciberataques. Para crear un camino viable hacia la seguridad, los investigadores...

Un paquete PyPI malicioso instala Crytominer en sistemas Linux

Un paquete PyPI malicioso identificado como secretslib es utilizado por la criptominería Monero en sistemas Linux. La actividad del paquete malicioso fue descubierta por investigadores de seguridad de...

Luckymouse apunta a los sistemas Windows y Linux a través de la aplicación de chat Mimi

Según un aviso publicado por Trend Micro, el actor de amenazas Luckymouse habría comprometido la aplicación de mensajería multiplataforma MiMi para instalar puertas traseras...

Revelado el nuevo exploit para Linux "Dirty Cred

Zhenpeng Lin, un estudiante de doctorado, y otros investigadores han descubierto una nueva explotación del Kernel Linux llamada Dirty Cred. El fallo rastreado como CVE-2022-2588 fue desvelado...

VPN en Linux: Ventajas y desventajas de usar VPN en Linux

Linux es un sistema operativo como Windows, iOS y MacOS. Android funciona con el sistema operativo Linux. El sistema operativo es básicamente un software que controla el...

Guía definitiva del software de Live Patching del núcleo de Linux

Tras la filtración de datos de Equifax, que puso de manifiesto las consecuencias del software sin parches, los administradores tienen la delicada tarea de garantizar que se apliquen los últimos parches....

Integración de PHP Extended Lifecycle Support con cPanel

Soporte del ciclo de vida extendido de PHP e integración con cPanel

PHP se utiliza para alimentar un gran número de sitios web en Internet, algunos de los cuales estarán alojados uno al lado del otro en el mismo sistema. Cuando...

Soporte extendido del ciclo de vida de PHP: Una mirada más profunda

Soporte extendido del ciclo de vida de PHP: Una mirada más profunda

PHP Extended Lifecycle Support proporciona actualizaciones de seguridad y versiones si está interesado en mantener la compatibilidad con el código PHP existente mientras permanece seguro contra las últimas...

CISA advierte de un fallo en el software UnRAR para sistemas Linux

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE.UU. ha añadido un fallo de path traversal en la utilidad UnRAR para sistemas Linux y...

PHP ELS soluciona cientos de problemas de seguridad en su lanzamiento

Si lee este blog con regularidad, ya sabrá que las vulnerabilidades de seguridad no corregidas abren la puerta a los ciberataques. También sabrá lo difícil que es...

El malware para Linux "RapperBot" fuerza los servidores SSH

Los cazadores de amenazas de Fortinet han descubierto una nueva botnet llamada "RapperBot". El malware, que ha estado en uso desde mediados de junio de 2022, ha tenido como objetivo Linux SSH...

Aumentan los ataques de phishing a usuarios de redes sociales

Con más de 4.000 millones de usuarios de redes sociales en todo el mundo, los ciberdelincuentes están más inclinados que nunca a dirigirse a estos usuarios para ganar dinero o...

Seguros de ciberseguridad y letra pequeña: por qué hay que echar otro vistazo

Los riesgos catastróficos, como las catástrofes naturales o los ciberataques, requieren un seguro. Las aseguradoras pueden permitirse grandes desembolsos cuando un asegurado se ve afectado...

Ya está disponible el registro de cambios de KernelCare Enterprise.

El equipo de TuxCare ha mejorado la accesibilidad de nuestro registro de cambios de KernelCare Enterprise. Es más fácil de navegar y ahora se ha actualizado para ofrecer una...

Automatización informática con los parches en vivo

En una orquesta sinfónica, los instrumentos armonizan para crear un sonido agradable. Del mismo modo, los procedimientos informáticos de las empresas se orquestan para introducir nuevos sistemas de producción, supervisión y mantenimiento...

KernelCare ePortal actualizado - la versión 1.37-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.37-1 del ePortal...

Actualización del agente KernelCare: disponible la versión 2.64-1

Nos complace anunciar que ya está disponible la nueva versión 2.64-1 del agente KernelCare...

KernelCare ePortal actualizado - la versión 1.36-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.36-1 del ePortal...

ePortal ya puede alojarse en Ubuntu

ePortal ya puede alojarse en Ubuntu

Los entornos informáticos son diferentes en todas partes. No hay dos empresas que tengan exactamente las mismas necesidades o requisitos, por lo que...

Actualización del agente KernelCare - disponible la versión 2.63-1

Nos complace anunciar que ya está disponible la nueva versión 2.63-1 del agente KernelCare...

KernelCare ePortal actualizado - la versión 1.35-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.35-1 del ePortal...

Actualización del agente KernelCare - disponible la versión 2.62-2

Nos complace anunciar que ya está disponible la nueva versión 2.62-2 del agente KernelCare...

KernelCare ePortal actualizado - la versión 1.34-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.34-1 del ePortal...

Actualización mensual de TuxCare - Marzo de 2022

Bienvenido a la entrega de marzo de nuestro resumen mensual de noticias, que le trae TuxCare. Tenemos el honor de ser el proveedor de mantenimiento de confianza del sector...

Presentación del Informe sobre el estado de la seguridad en Linux empresarial

A medida que se endurecen las normativas sobre ciberseguridad y aumentan los riesgos, ¿se ha preguntado alguna vez qué lugar ocupan los procesos informáticos de su empresa en comparación con otras? ¿Está...

KernelCare ePortal actualizado - la versión 1.33-1 está disponible

Nos complace anunciar que ya está disponible la nueva versión actualizada 1.33-1 del ePortal...

"Tuberías sucias" en el núcleo

Hace unos años, una vulnerabilidad apodada "Dirty Cow" (CVE-2016-5195) estuvo en el candelero durante un tiempo. Se trataba de una vía de escalada de privilegios trivialmente explotable...

Puntos clave a tener en cuenta durante los 7 días de KernelCare Enterprise POV

La prueba de valor (POV) es un paso clave en el proceso de compra. Permite a los equipos tecnológicos probar un producto o servicio para averiguar...

Protección de los datos confidenciales de la investigación mediante la aplicación de parches en tiempo real TuxCare

La Red Académica y de Investigación Croata (CARNet) de la Universidad de Zagreb se enfrentaba a una importante amenaza: al igual que otras instituciones educativas, sus redes sufrían constantes ataques de...

KernelCare ePortal actualizado - la versión 1.32-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.32-1 del ePortal...

Actualización mensual de TuxCare - Febrero de 2022

Bienvenido a la entrega de febrero de nuestro resumen mensual de noticias, comprado para usted por TuxCare. Estamos orgullosos de ser un proveedor de servicios de mantenimiento de confianza para...

Actualización del agente KernelCare - disponible la versión 2.61-1

Nos complace anunciar que ya está disponible la nueva versión 2.61-1 del agente KernelCare...

Una vulnerabilidad en el código de netfilter permite la elevación local de privilegios

Muchas tecnologías de alto nivel en la industria de TI, de hecho la mayoría de ellas, se construyen sobre funciones ya existentes. Los contenedores son un excelente ejemplo de...

Mejora de la optimización del almacenamiento ePortal

El equipo de TuxCare siempre está buscando nuevas formas de mejorar la experiencia que ofrecen nuestros productos. Un punto débil que identificamos fue la cantidad...

Peligrosa vulnerabilidad explotable remotamente encontrada en Samba

Samba, la herramienta de compartición de archivos más utilizada, tiene una presencia consolidada, especialmente en entornos de sistemas mixtos, en los que...

KernelCare ePortal actualizado - la versión 1.31-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.31-1 del ePortal...

Actualización del agente KernelCare - disponible la versión 2.60-2

Nos complace anunciar que la nueva versión 2.60-2 actualizada del agente KernelCare...

El papel del CXO en TuxCare y por qué es importante

Ofrecer soluciones en entornos tecnológicos complejos implica equilibrar muchas prioridades contrapuestas, tanto internas como externas. Siempre existe el riesgo de que la experiencia del cliente quede...

Actualización mensual de TuxCare - Enero de 2022

Bienvenido a la entrega de enero de nuestro resumen mensual de noticias, traído a usted por TuxCare. Orgullosos de ser un proveedor de servicios de mantenimiento de confianza para...

¿Utiliza CentOS 8 y le preocupa LUKS? Así es como TuxCare puede ayudarle

Muerte, impuestos y nuevos CVE... esas son todas las cosas de las que podemos estar muy seguros en la vida. Para los usuarios de CentOS 8, lo inevitable ha...

Actualización de KernelCare ePortal: disponible la versión 1.30-2

Nos complace anunciar que ya está disponible la nueva versión actualizada 1.30-2 del ePortal...

CentOS 8: Por qué el soporte ampliado es mejor que una migración precipitada

¿Sigues usando CentOS 8 a pesar de que ya no tiene soporte y a pesar de los riesgos obvios? Bueno, en cierto modo es comprensible. Red Hat tomó...

PwnKit, o cómo un código de hace 12 años puede dar root a usuarios sin privilegios

Parece que los equipos informáticos no tienen tregua. Después de todos los problemas causados por log4j (y sus variantes), hay un nuevo...

Cuándo tiene sentido migrar a CentOS Stream (y cuándo no)

Hace poco más de un año Red Hat anunció que la compañía cambiaba de marcha en CentOS, dejando de dar soporte a la versión estable de CentOS que...

El ransomware personalizado de Vice Society utiliza algoritmos de cifrado

Vice Society utiliza un ransomware personalizado con nuevos algoritmos de cifrado

Los investigadores de SentinelOne descubrieron que el grupo Vice Society ha lanzado PolyVice, un ransomware personalizado que emplea un esquema de cifrado fiable basado en...

MTTP

¿Problemas con MTTP? Compruebe Live Patching

En ciberseguridad, las métricas proporcionan una forma de medir el rendimiento de la ciberseguridad y señalan el éxito de la defensa de sus activos tecnológicos. Tiempo medio para parchear, o...

Actualización mensual de TuxCare - Diciembre de 2021

Bienvenido a la entrega de diciembre de nuestro resumen mensual de noticias, comprado para usted por TuxCare. Estamos orgullosos de ser el servicio de mantenimiento de confianza...

CentOS 6 ELS: finalizado el despliegue gradual del paquete vim

Un nuevo paquete vim actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete binutils

Un nuevo paquete binutils actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde...

La actualización del soporte de ciclo de vida ampliado para binutils cubre 92 CVE

GNU Binutils es uno de los paquetes fundamentales en un entorno de desarrollo - incluye varias herramientas diferentes para manipular archivos ELF, archivos objeto y...

CVE-2021-45078 identificado por el equipo de soporte de ciclo de vida ampliado de TuxCare.

Mientras realizaba un backporting de correcciones del paquete binutils para distribuciones de Linux antiguas cubiertas por Extended Lifecycle Support, el equipo identificó una vulnerabilidad en la forma CVE-2018-12699...

UBUNTU 16.04 ELS: paquete exim liberado

Ya está disponible para su descarga un nuevo paquete exim actualizado dentro de Ubuntu 16.04 ELS...

KernelCare ePortal actualizado - la versión 1.29-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.29-1 del ePortal...

CentOS 6 ELS: finalizado el despliegue gradual del paquete nss

Un nuevo paquete nss actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde...

Cómo el ransomware puede arruinar la Navidad a los equipos informáticos

Si le preguntas a un administrador de sistemas qué es lo que más le molesta de su trabajo, lo más probable es que obtengas, sin...

OracleLinux 6 ELS: publicado el paquete binutils

Ya está disponible para su descarga un nuevo paquete binutils actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: lanzamiento gradual del paquete binutils

Se ha programado el lanzamiento gradual de un nuevo paquete binutils actualizado en CentOS 6 ELS...

UBUNTU 16.04 ELS: paquete vim liberado

Un nuevo paquete vim actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

UBUNTU 16.04 ELS: liberado el paquete nss

Ya está disponible para su descarga un nuevo paquete nss actualizado en Ubuntu 16.04 ELS...

OracleLinux 6 ELS: paquete vim liberado

Ya está disponible para su descarga un nuevo paquete vim actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete vim

Se ha programado el lanzamiento gradual de un nuevo paquete actualizado de vim en CentOS 6 ELS...

Análisis de datos de CVE del núcleo de Linux (actualizado)

Si te interesa la seguridad en Linux, las vulnerabilidades del kernel o simplemente tienes algo de tiempo libre para hacer algunas pruebas, este artículo es para ti. En él,...

Cómo (y por qué) un miembro del equipo TuxCare contribuye al software de código abierto

En algunos de nuestros artículos anteriores hemos hablado de la estrecha relación entre el software de código abierto -que es esencialmente libre- y las organizaciones comerciales...

OracleLinux 6 ELS: publicado el paquete nss

Ya está disponible para su descarga un nuevo paquete nss actualizado dentro de OracleLinux OS 6 ELS...

UBUNTU 16.04 ELS: liberado el paquete python3.5

Ya está disponible para su descarga un nuevo paquete python3.5 actualizado dentro de Ubuntu 16.04 ELS...

UBUNTU 16.04 ELS: paquete openssh liberado

Ya está disponible para su descarga un nuevo paquete openssh actualizado en Ubuntu 16.04 ELS...

UBUNTU 16.04 ELS: paquete busybox liberado

Ya está disponible para su descarga un nuevo paquete busybox actualizado dentro de Ubuntu 16.04 ELS...

CentOS 6 ELS: despliegue gradual del paquete nss

Se ha programado el lanzamiento gradual de un nuevo paquete nss actualizado en CentOS 6 ELS...

CentOS 6 ELS: finalizado el despliegue gradual del paquete vim

Un nuevo paquete vim actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete openldap

Un nuevo paquete openldap actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestra...

CentOS 6 ELS: finalizado el despliegue gradual del paquete binutils

Un nuevo paquete binutils actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde...

KernelCare ePortal actualizado - la versión 1.28-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.28-1 del ePortal...

Actualización mensual de TuxCare - Noviembre de 2021

Bienvenido a la entrega de noviembre de nuestro resumen mensual de noticias, traído a usted por TuxCare. Somos el proveedor de servicios de mantenimiento de confianza de la industria de Linux empresarial....

UBUNTU 16.04 ELS: núcleo liberado

Ya está disponible para su descarga un nuevo núcleo Ubuntu 16.04 dentro de ELS...

Actualización del agente KernelCare - disponible la versión 2.59

Nos complace anunciar que ya está disponible la nueva versión 2.59-1 del agente KernelCare...

CentOS 6 ELS: lanzamiento gradual del paquete binutils

Se ha programado el lanzamiento gradual de un nuevo paquete binutils actualizado en CentOS 6 ELS...

OracleLinux 6 ELS: publicado el paquete binutils

Ya está disponible para su descarga un nuevo paquete binutils actualizado dentro de OracleLinux OS 6 ELS...

OracleLinux 6 ELS: paquete openldap liberado

Ya está disponible para su descarga un nuevo paquete openldap actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete openldap

Un nuevo paquete openldap actualizado dentro de CentOS 6 ELS ha sido programado para un despliegue gradual de nuestra...

UBUNTU 16.04 ELS: paquete vim liberado

Un nuevo paquete vim actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: paquete vim liberado

Ya está disponible para su descarga un nuevo paquete vim actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete vim

Se ha programado el lanzamiento gradual de un nuevo paquete actualizado de vim en CentOS 6 ELS...

CentOS 6 ELS: finalizado el despliegue gradual del paquete php

Un nuevo paquete php actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete vim

Un nuevo paquete vim actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete glibc

Un nuevo paquete glibc actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

Se acerca el invierno para CentOS 8

El entorno de servidores es complejo y, si gestiona miles de servidores Linux, lo último que desea es que un proveedor de sistemas operativos...

¿Qué significa la crítica directiva CISA y cómo debe responder?

Reconozcámoslo: todo el mundo está harto. Los exploits están por todas partes, y es casi imposible tratar el problema de forma estanca ....

CentOS 6 ELS: finalizado el despliegue gradual del paquete bind

Un nuevo paquete bind actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde...

Actualización del agente KernelCare - versión 2.58-disponible

Nos complace anunciar que ya está disponible la nueva versión 2.58-1 del agente KernelCare...

UBUNTU 16.04 ELS: paquete vim liberado

Un nuevo paquete vim actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: paquete vim liberado

Ya está disponible para su descarga un nuevo paquete vim actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete vim

Se ha programado el lanzamiento gradual de un nuevo paquete actualizado de vim en CentOS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete php

Se ha programado el despliegue gradual de un nuevo paquete php actualizado en CentOS 6 ELS...

UBUNTU 16.04 ELS: liberado el paquete php7.0

Ya está disponible para su descarga un nuevo paquete php7.0 actualizado dentro de Ubuntu 16.04 ELS...

Vulnerabilidad en iconv identificada por el equipo TuxCare (CVE-2021-43396)

Iconv es una biblioteca utilizada para convertir entre diferentes codificaciones de caracteres y forma parte de un grupo de herramientas y bibliotecas...

UBUNTU 16.04 ELS: paquete glibc liberado

Ya está disponible para su descarga un nuevo paquete glibc actualizado dentro de Ubuntu 16.04 ELS...

OracleLinux 6 ELS: publicado el paquete glibc

Ya está disponible para su descarga un nuevo paquete glibc actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete glibc

Se ha programado el lanzamiento gradual de un nuevo paquete glibc actualizado en CentOS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete bind

Un nuevo paquete bind actualizado dentro de CentOS 6 ELS ha sido programado para su despliegue gradual desde...

CentOS 6 ELS: finalizado el despliegue gradual del paquete nginx

Un nuevo paquete nginx actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestra...

OracleLinux 6 ELS: publicado el paquete bind

Ya está disponible para su descarga un nuevo paquete bind actualizado dentro de OracleLinux OS 6 ELS...

UBUNTU 16.04 ELS: paquete bind liberado

Ya está disponible para su descarga un nuevo paquete bind actualizado en Ubuntu 16.04 ELS...

UBUNTU 16.04 ELS: paquete mysql liberado

Un nuevo paquete mysql actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

Actualización mensual de TuxCare - Octubre de 2021

Bienvenido a la siguiente entrega de nuestro resumen mensual de noticias, de la mano de TuxCare. Hemos desarrollado soluciones de live patching que minimizan la carga de trabajo de mantenimiento...

¿El parcheo en vivo realentiza los sistemas?

Si usted es un administrador de sistemas responsable de miles de servidores, incluso una pequeña ralentización puede causar graves problemas técnicos a su empresa, y costarle...

CentOS 6 ELS: finalizado el despliegue gradual del paquete gd

Un nuevo paquete gd actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: publicado el paquete nginx

Ya está disponible para su descarga un nuevo paquete nginx actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete nginx

Un nuevo paquete nginx actualizado dentro de CentOS 6 ELS ha sido programado para el despliegue gradual de nuestra...

UBUNTU 16.04 ELS: paquete nginx liberado

Un nuevo paquete nginx actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

UBUNTU 16.04 ELS: liberado el paquete python3.5

Ya está disponible para su descarga un nuevo paquete python3.5 actualizado dentro de Ubuntu 16.04 ELS...

UBUNTU 16.04 ELS: liberados los paquetes mysql

Un nuevo paquete mysql actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

UBUNTU 16.04 ELS: liberado el paquete systemd

Ya está disponible para su descarga un nuevo paquete systemd actualizado dentro de Ubuntu 16.04 ELS...

Múltiples vulnerabilidades que afectan a Ubuntu 20.04 HWE/AWS

El equipo KernelCare de TuxCare está preparando un gran lote de parches para las variantes Ubuntu 20.04 HWE y AWS Hirsute, que ejecutan los núcleos ubuntu-focal-hwe-5.11 y ubuntu-focal-aws-5.11. Todos...

Actualización del agente KernelCare - versión 2.57-1disponible

Nos complace anunciar que ya está disponible la nueva versión 2.57-1 del agente KernelCare...

Actualización del panel de control de CVE y nuevas funciones

Hace algún tiempo, anunciamos la disponibilidad del Panel CVE para el servicio de Soporte de Ciclo de Vida Extendido. Ofrece una visión actualizada de la información de CVE...

CentOS 6 ELS: finalizado el despliegue gradual del paquete httpd

Un nuevo paquete httpd actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

UBUNTU 16.04 ELS: liberado el paquete binutils

Ya está disponible para su descarga un nuevo paquete binutils actualizado dentro de Ubuntu 16.04 ELS...

CentOS 6 ELS: despliegue gradual del paquete gd

Se ha programado el lanzamiento gradual de un nuevo paquete gd actualizado en CentOS 6 ELS...

Lanzamiento del paquete UBUNTU 16.04 ELS gd

Ya está disponible para su descarga un nuevo paquete gd actualizado dentro de Ubuntu 16.04 ELS...

OracleLinux 6 ELS: publicado el paquete gd

Ya está disponible para su descarga un nuevo paquete gd actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: finalizado el despliegue gradual del paquete dovecot

Un nuevo paquete dovecot actualizado dentro de CentOS 6 ELS ha sido desplegado al 100% y ya está disponible para su descarga desde nuestra...

Descubra cómo QEMUCare puede remodelar sus operaciones de mantenimiento

TuxCare ha presentado recientemente QEMUCare, la solución de aplicación de parches en vivo para cuando se necesita desplegar parches en una infraestructura basada en QEMU, pero la logística en torno a la...

Ubuntu 16.04 ELS: paquete vim liberado

Un nuevo paquete vim actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: despliegue gradual del paquete httpd

Un nuevo paquete httpd actualizado dentro de CentOS 6 ELS ha sido programado para un despliegue gradual de nuestra...

CentOS 6 ELS: despliegue gradual del paquete vim

Se ha programado el lanzamiento gradual de un nuevo paquete actualizado de vim en CentOS 6 ELS...

OracleLinux 6 ELS: paquete vim liberado

Ya está disponible para su descarga un nuevo paquete vim actualizado dentro de OracleLinux OS 6 ELS...

OracleLinux 6 ELS: publicado el paquete httpd

Ya está disponible para su descarga un nuevo paquete httpd actualizado dentro de OracleLinux OS 6 ELS...

Ubuntu 16.04 ELS: paquete curl liberado

Un nuevo paquete curl actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

Ubuntu 16.04 ELS: paquete apache2 liberado

Un nuevo paquete apache2 actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

Actualización mensual de TuxCare - Septiembre de 2021

Bienvenido a nuestro resumen mensual de noticias, ofrecido por TuxCare, el proveedor de servicios de mantenimiento de confianza para el sector de Linux empresarial. Nuestros servicios...

CentOS 6 ELS: despliegue gradual del paquete dovecot

Se ha programado el lanzamiento gradual de un nuevo paquete dovecot actualizado en CentOS 6 ELS desde nuestro...

OracleLinux 6 ELS: paquete dovecot liberado

Ya está disponible para su descarga un nuevo paquete dovecot actualizado dentro de OracleLinux OS 6 ELS...

Actualización del agente KernelCare - versión 2.56-1 disponible

Nos complace anunciar que ya está disponible la nueva versión 2.56-1 del agente KernelCare...

CentOS 6 ELS: finalizado el despliegue gradual del paquete httpd

Un nuevo paquete httpd actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

Actualización del agente KernelCare - disponible la versión 2.55-2

Nos complace anunciar que ya está disponible la nueva versión 2.55-2 del agente KernelCare...

CentOS 6 ELS: finalizado el despliegue gradual del paquete ntp

Un nuevo paquete ntp actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete openssl

Un nuevo paquete openssl actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestra...

CentOS 6 ELS: finalizado el despliegue gradual del paquete python

Un nuevo paquete python actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: finalizado el despliegue gradual del paquete binutils con la corrección de CVE-2021-3487

Se ha distribuido al 100% un nuevo paquete binutils actualizado con la corrección de CVE-2021-3487 en CentOS 6 ELS y ya está disponible para su descarga...

Cómo afectan los cambios de certificado de Let's Encrypt a los clientes de Live Patching

La caducidad de un certificado raíz en la cadena de certificación Let's Encrypt causa múltiples problemas, especialmente cuando se combina con versiones antiguas de OpenSSL como las...

Ya está disponible la solución ELS para los cambios en los certificados Let's Encrypt

Let's Encrypt es una forma práctica de obtener certificados e implementar el cifrado TLS en una amplia gama de aplicaciones. Observando el número de certificados emitidos...

OracleLinux 6 ELS: publicado el paquete ntp

Ya está disponible para su descarga un nuevo paquete ntp actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete ntp

Un nuevo paquete ntp actualizado dentro de CentOS 6 ELS ha sido programado para un despliegue gradual desde...

OracleLinux 6 ELS: paquete openssl liberado

Ya está disponible para su descarga un nuevo paquete openssl actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete openssl

Se ha programado el lanzamiento gradual de un nuevo paquete openssl actualizado en CentOS 6 ELS...

OracleLinux 6 ELS: publicado el paquete httpd

Ya está disponible para su descarga un nuevo paquete httpd actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete httpd

Un nuevo paquete httpd actualizado dentro de CentOS 6 ELS ha sido programado para un despliegue gradual de nuestra...

CentOS 6 ELS: despliegue gradual del paquete python

Se ha programado el despliegue gradual de un nuevo paquete python actualizado en CentOS 6 ELS...

OracleLinux 6 ELS: publicado el paquete python

Ya está disponible para su descarga un nuevo paquete python actualizado dentro de OracleLinux OS 6 ELS...

Ubuntu 16.04 ELS: liberado el paquete binutils con la corrección del CVE-2021-3487

Un nuevo paquete binutils actualizado con la corrección para el CVE-2021-3487 en Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: publicado el paquete binutils con la corrección de CVE-2021-3487

Un nuevo paquete binutils actualizado con la corrección para el CVE-2021-3487 dentro de OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro repositorio de producción....

CentOS 6 ELS: paquete binutils con la corrección del despliegue gradual de CVE-2021-3487

Se ha programado un nuevo paquete binutils actualizado con la corrección de CVE-2021-3487 en CentOS 6 ELS para su distribución gradual desde...

La vida y los tiempos de las comunidades de código abierto

El código fuente abierto es la base de muchas de las soluciones de software críticas de las que dependen grandes empresas, gobiernos e incluso usuarios domésticos. Usted podría...

CentOS 6 ELS: finalizado el despliegue gradual del núcleo

Un nuevo kernel CentOS 6 dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: paquete openssl con la corrección gradual de varios CVE completada

Se ha distribuido al 100% un nuevo paquete openssl actualizado con la corrección de varios CVE en CentOS 6 ELS y ya está disponible para su descarga...

CentOS 6 ELS: paquete microcode_ctl con la corrección gradual de varios CVEs completada

Se ha distribuido al 100% un nuevo paquete microcode_ctl actualizado con la corrección de varios CVE en CentOS 6 ELS y ya está disponible para su descarga...

CentOS 6 ELS: finalizado el despliegue gradual del paquete xterm con la corrección de CVE-2021-27135

Se ha distribuido al 100% un nuevo paquete xterm actualizado con la corrección de CVE-2021-27135 en CentOS 6 ELS y ya está disponible para su descarga...

Cómo solucionar las implicaciones de seguridad de la deuda técnica del código abierto

Los grandes avances suelen hacerse paso a paso, construyendo capacidades capa a capa. Así ocurre también con el software libre, con...

Actualización del agente KernelCare - versión 2.54-1 disponible

Nos complace anunciar que ya está disponible la nueva versión 2.54-1 del agente KernelCare...

KernelCare ePortal actualizado - la versión 1.27-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.27-1 del ePortal...

CentOS 6 ELS: el paquete openssl con la corrección de varios CVE se despliega gradualmente

Un nuevo paquete openssl actualizado con la corrección de varios CVEs en CentOS 6 ELS ha sido programado para su despliegue gradual desde nuestra...

Ubuntu 16.04 ELS: liberado el paquete openssl con la corrección del CVE-2021-3712

Un nuevo paquete openssl actualizado con la corrección para el CVE-2021-3712 en Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: publicado el paquete openssl con la corrección de CVE-2021-3712 y CVE-2021-23841

Un nuevo paquete openssl actualizado con la corrección de los CVE-2021-3712 y CVE-2021-23841 en OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro...

Ubuntu 16.04 ELS: Liberado el paquete intel-microcode con la corrección de varios CVEs

Un nuevo paquete intel-microcode actualizado con la corrección de varios CVEs en Ubuntu 16.04 ELS ya está disponible para su descarga desde...

OracleLinux 6 ELS: publicado el paquete microcode_ctl con la corrección de varios CVE

Un nuevo paquete microcode_ctl actualizado con la corrección de varios CVE dentro de OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: despliegue gradual del núcleo

Se ha programado el despliegue gradual de un nuevo núcleo CentOS 6 dentro de CentOS 6 ELS...

CentOS 6 ELS: paquete xterm con la corrección para el despliegue gradual de CVE-2021-27135

Un nuevo paquete xterm actualizado con la corrección para el CVE-2021-27135 dentro de CentOS 6 ELS ha sido programado para un despliegue gradual de nuestra...

CentOS 6 ELS: paquete curl con la corrección para el despliegue gradual CVE-2021-22924 completado

Se ha distribuido al 100% un nuevo paquete curl actualizado con la corrección de CVE-2021-22924 en CentOS 6 ELS y ya está disponible para su descarga...

Participe en la encuesta TuxCare QEMU/KVM y gane una certificación CCNA

TuxCare abre hoy una encuesta sobre la gestión de parches de sistemas basados en QEMU/KVM, cuyo objetivo es crear una mejor comprensión de las prácticas y metodologías actuales...

CentOS 6 ELS: paquete microcode_ctl con la corrección de varios CVE de despliegue gradual

Se ha programado el lanzamiento gradual de un nuevo paquete microcode_ctl actualizado con la corrección de varios CVE en CentOS 6 ELS...

CentOS 6 ELS: finalizado el despliegue gradual del paquete squid

Se ha distribuido al 100% un nuevo paquete squid actualizado con la corrección de CVE-2020-14058 y CVE-2020-15049 en CentOS 6 ELS y ya está disponible...

CentOS 6 ELS: paquete curl con la corrección para el despliegue gradual de CVE-2021-22924

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22924 dentro de CentOS 6 ELS ha sido programado para el despliegue gradual de nuestra...

Ubuntu 16.04 ELS: liberado el paquete curl con la corrección para el CVE-2021-22924

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22924 dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: liberado el paquete curl con la corrección de CVE-2021-22924

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22924 dentro de OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: paquetes glibc y java-1.8.0-openjdk: finalizado el despliegue gradual

Los nuevos paquetes glibc y java-1.8.0-openjdk actualizados de CentOS 6 ELS se han distribuido al 100% y ya están disponibles para su descarga desde...

Anuncio de QEMUCare - Live Patching para sus hosts de virtualización

El equipo de TuxCare se enorgullece en anunciar QEMUCare, la solución de parches en vivo para sus sistemas host de virtualización QEMU. Ahora puede mantener estos sistemas actualizados...

Actualización mensual de TuxCare - Agosto de 2021

En TuxCare, nos enorgullecemos de ser el proveedor de confianza de servicios de mantenimiento para el sector de Linux empresarial. Nuestros servicios mejoran la capacidad de gestión de la administración del sistema...

Anunciamos el lanzamiento del soporte ampliado del ciclo de vida de CentOS 8

El equipo de TuxCare se enorgullece en anunciar que está añadiendo soporte para CentOS 8 bajo su servicio de Soporte de Ciclo de Vida Extendido. Con este servicio, TuxCare...

¿Qué es la compatibilidad binaria y qué significa para las distribuciones Linux?

La compatibilidad binaria es uno de esos conceptos técnicos importantes que se esconden en un segundo plano, pero que son un elemento fundamental para que las cosas funcionen.....

Consejos para la integración de KernelCare Enterprise de TuxCare con Qualys

Qualys proporciona visibilidad de la infraestructura informática, con informes exhaustivos sobre el estado de los sistemas y las vulnerabilidades que puedan presentar. KernelCare de TuxCare...

CentOS 6 ELS: squid34 paquete con la corrección de varios CVEs gradual rollout

Se ha programado el lanzamiento gradual de un nuevo paquete squid34 actualizado con la corrección de varios CVE en CentOS 6 ELS...

OracleLinux 6 ELS: publicado el paquete squid34

Un nuevo paquete squid34 actualizado con la corrección de varios CVE dentro de OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: el paquete squid ha sido programado para un despliegue gradual

Se ha programado el lanzamiento gradual de un nuevo paquete squid actualizado con la corrección de CVE-2020-14058 y CVE-2020-15049 en CentOS 6 ELS...

OracleLinux 6 ELS: publicado el paquete squid con la corrección de CVE-2020-14058 y CVE-2020-15049

Un nuevo paquete squid actualizado con la corrección de los CVE-2020-14058 y CVE-2020-15049 en OracleLinux OS 6 ELS ya está disponible para su descarga desde nuestro...

Actualización del agente KernelCare - disponible la versión 2.53-2

Nos complace anunciar que ya está disponible la nueva versión 2.53-2 del agente KernelCare...

Vulnerabilidades importantes de OpenSSL corregidas por TuxCare CVE-2021-3711/3712

Pocas bibliotecas tienen un uso tan extendido como OpenSSL. Su presencia es ubicua en plataformas de hardware y sistemas operativos, aplicaciones de usuario e IoT. Las posibilidades...

UBUNTU 16.04 ELS: liberado el paquete openjdk-9 con la corrección del CVE-2021-2388

Un nuevo paquete openjdk-9 actualizado con la corrección de la CVE-2021-2388 en Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

UBUNTU 16.04 ELS: liberado el paquete openjdk-8 con la corrección del CVE-2021-2388

Un nuevo paquete openjdk-8 actualizado con la corrección para el CVE-2021-2388 en Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

UBUNTU 16.04 ELS: liberado el paquete glibc con la corrección de varios CVEs

Un nuevo paquete glibc actualizado con la corrección de varios CVEs en Ubuntu 16.04 ELS ya está disponible para su descarga desde...

CentOS 6 ELS: finalizado el despliegue del paquete squid

Un nuevo paquete squid actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

El primer lote de parches en vivo para Rocky Linux se está distribuyendo

Como habrás visto, el servicio Live Patching de TuxCare, KernelCare Enterprise, ahora soporta Rocky Linux. Los primeros 5 CVEs corregidos ya están siendo entregados a través de...

CentOS 6 ELS: los paquetes glibc y java-1.8.0-openjdk han sido programados para su despliegue gradual

Los nuevos paquetes glibc y java-1.8.0-openjdk actualizados de CentOS 6 ELS se han programado para su despliegue gradual desde...

OracleLinux 6 ELS: liberados los paquetes glibc y java-1.8.0-openjdk

Los nuevos paquetes glibc y java-1.8.0-openjdk actualizados dentro de OracleLinux OS 6 ELS ya están disponibles para su descarga desde...

Una mirada a la gestión centralizada de identidades

Este es el segundo artículo de nuestra serie "Conceptos que utiliza sin saberlo". En esta ocasión, hablaremos de la gestión de identidades y, en concreto, de la gestión centralizada de identidades....

¿Qué lugar ocupa la gestión de riesgos entre los CISO y por qué es tan importante?

El creciente panorama de amenazas ha convertido rápidamente la función de CISO en uno de los puestos de nivel C más influyentes. No es de extrañar que el cometido de los CISO siga...

OracleLinux 6 ELS: publicado el kernel v. 2.6.32-754.35.2

Ya está disponible para su descarga un nuevo kernel actualizado de OracleLinus 6 v.2.6.32-754.35.2 dentro de OracleLinux 6 ELS...

TuxCare ha añadido soporte para Rocky Linux

Los servicios de TuxCare cubren ya más de 40 distribuciones de Linux habituales en entornos empresariales. Estas van desde CentOS a Debian, y con los años, la lista...

El equipo TuxCare identifica CVE-2021-38604, una nueva vulnerabilidad en glibc

El equipo de TuxCare se encarga de realizar análisis en profundidad de las nuevas CVE. Esto se hace para cada nueva CVE que aparece, que afecta, directamente...

OracleLinux 6 ELS: publicado el paquete squid

Ya está disponible para su descarga un nuevo paquete squid actualizado dentro de OracleLinux OS 6 ELS...

CentOS 6 ELS: el paquete squid ha sido programado para un despliegue gradual

Se ha programado el despliegue gradual de un nuevo paquete squid actualizado en CentOS 6 ELS...

CentOS 6 ELS: paquete perl con la corrección gradual de CVE-2020-10878 y CVE-2020-10543 completada

Se ha distribuido al 100% un nuevo paquete de perl actualizado en CentOS 6 ELS con la corrección de CVE-2020-10878 y CVE-2020-10543 y ya está...

CentOS 6 ELS: finalizado el despliegue gradual del paquete glibc

Un nuevo paquete glibc actualizado dentro de CentOS 6 ELS se ha desplegado al 100% y ya está disponible para su descarga desde nuestro...

UBUNTU 16.04 ELS con la corrección para el CVE-2021-33909 liberado

Ubuntu 16.04 ELS actualizado con la corrección de CVE-2021-33909 ya está disponible para su descarga desde nuestro...

Actualización del agente KernelCare - versión 2.52-1 disponible

Nos complace anunciar que ya está disponible la nueva versión 2.52-1 del agente KernelCare...

Seguimiento del estado de las correcciones de todos los CVE con el nuevo panel de ELS

Una de las preguntas que recibimos a menudo es sobre el estado de una solución concreta o si ya estamos trabajando en una vulnerabilidad que acaba de...

Seguimiento del estado de las correcciones de todos los CVE con el nuevo panel de ELS

Una de las preguntas que recibimos a menudo es sobre el estado de una solución concreta o si ya estamos trabajando en una vulnerabilidad que acaba de...

CentOS 6 ELS: paquete squid con la corrección para el CVE-2021-28651: despliegue gradual completado

Se ha distribuido al 100% un nuevo paquete squid actualizado con la corrección de CVE-2021-28651 en CentOS 6 ELS y ya está disponible para su descarga...

CentOS 6 ELS: paquete curl con la corrección para el CVE-2021-22925: despliegue gradual completado

Se ha distribuido al 100% un nuevo paquete curl actualizado con la corrección de CVE-2021-22925 en CentOS 6 ELS y ya está disponible para su descarga...

CentOS 6 ELS: se ha actualizado un nuevo paquete perl con la corrección de CVE-2020-10543 en la versión actual.

Un nuevo paquete perl actualizado con la corrección para el CVE-2020-10543 se actualizó en el despliegue actual en CentOS 6...

OracleLinux 6 ELS: publicado el paquete perl con la corrección de CVE-2020-10543

Ya está disponible para su descarga un nuevo paquete perl actualizado con la corrección del CVE-2020-10543 en OracleLinux 6 ELS...

Actualización mensual de TuxCare - Julio de 2021

Somos un socio de confianza del sector de Linux empresarial en lo que respecta a la prestación de servicios de mantenimiento. Nuestro objetivo es mejorar la capacidad de gestión de...

Actualización del agente KernelCare - versión 2.51-1 disponible

Nos complace anunciar que ya está disponible la nueva versión 2.51-1 del agente KernelCare...

CentOS 6 ELS: CentOS 6 kernel v.2.6.32-754.35.7 con la solución para el CVE-2021-33909 gradual rollout completado

Se ha distribuido al 100% un nuevo kernel actualizado de CentOS 6 v.2.6.32-754.35.7 con la corrección de CVE-2021-33909 dentro de CentOS 6 ELS y...

¡Feliz Día del Sysadmin de parte de TuxCare!

El último viernes de julio es el Día de Agradecimiento a los Administradores de Sistemas. Es el día en que los administradores de sistemas como usted, que han estado apagando los incendios de los usuarios...

CentOS 6 ELS: paquete perl con la corrección del despliegue gradual de CVE-2020-10878

Un nuevo paquete perl actualizado en CentOS 6 ELS con la corrección para el CVE-2020-10878 ha sido programado para el despliegue gradual de nuestra...

OracleLinux 6 ELS: publicado el paquete perl con la corrección de CVE-2020-10878

Ya está disponible para su descarga un nuevo paquete perl actualizado con la corrección del CVE-2020-10878 en OracleLinux 6 ELS...

CentOS 6 ELS: despliegue gradual del paquete glibc

Se ha programado el lanzamiento gradual de un nuevo paquete glibc actualizado en CentOS 6 ELS...

Actualización del agente KernelCare - disponible la versión 2.50-1

Nos complace anunciar que ya está disponible la nueva versión 2.50-1 del agente KernelCare...

Pruebas de CVE-2021-22922 y CVE-2021-22923 / Soporte del ciclo de vida ampliado

Siguiendo con nuestra tendencia de probar todos los CVE que aparecen y que pueden afectar a las distribuciones Linux cubiertas por nuestro Soporte de Ciclo de Vida Extendido, el equipo...

CentOS 6 ELS: CentOS 6 kernel v.2.6.32-754.35.7 con la corrección para el despliegue gradual de CVE-2021-33909

Se ha programado una nueva actualización del kernel de CentOS 6 v.2.6.32-754.35.7 con la corrección de CVE-2021-33909 en CentOS 6 ELS para su despliegue gradual desde...

El fallo de 20 años de Curl es resistente - de vuelta para otra corrección - CVE-2021-22925

Hace unas semanas se publicó la CVE-2021-22898. Afecta a curl/libcurl a partir de la versión 7.7, que data del 22 de marzo de 2001. Consistía en un fallo en...

Ubuntu 16.04 ELS: liberado el paquete imagemagick

Un nuevo paquete imagemagick actualizado dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde...

Introducción de la autenticación OAuth2.0 Single Sign-On para ePortal

Disponer de un sistema centralizado de gestión de identidades es la mejor práctica actual para consolidar y aplicar políticas seguras de inicio de sesión y autorización en...

OracleLinux 6 ELS: liberado el paquete curl con la corrección del CVE-2021-22925

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22925 dentro de OracleLinux 6 ELS ya está disponible para su descarga desde nuestro...

Ubuntu 16.04 ELS: liberado el paquete curl con la corrección del CVE-2021-22925

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22925 dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

CentOS 6 ELS: paquete curl con la corrección para el despliegue gradual de CVE-2021-22925

Un nuevo paquete curl actualizado con la corrección para el CVE-2021-22925 dentro de CentOS 6 ELS ha sido programado para el despliegue gradual de nuestra...

Se están entregando parches para CVE-2021-33909 [ACTUALIZACIÓN #3 27/07]

CVE-2021-33909 fue revelado el 20 de julio. Describe una vulnerabilidad en la capa del sistema de archivos de Linux que puede dar lugar a una elevación local de privilegios cuando...

CentOS 6 ELS: Lanzamiento gradual del núcleo CentOS 6 v.2.6.32-754.35.6

Se ha programado una nueva actualización del kernel de CentOS 6 v.2.6.32-754.35.6 dentro de CentOS 6 ELS para su despliegue gradual...

Ubuntu 16.04 ELS: liberado el paquete systemd con la corrección del CVE-2021-33910

Un nuevo paquete systemd actualizado con la corrección para el CVE-2021-33910 dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

Ubuntu 16.04 ELS: liberado el paquete squid con la corrección del CVE-2021-28651

Un nuevo paquete squid actualizado con la corrección para el CVE-2021-28651 dentro de Ubuntu 16.04 ELS ya está disponible para su descarga desde nuestro...

OracleLinux 6 ELS: liberado el paquete squid con la corrección del CVE-2021-28651

Un nuevo paquete squid actualizado con la corrección para el CVE-2021-28651 dentro de OracleLinux 6 ELS ya está disponible para su descarga desde...

CentOS 6 ELS: paquete squid con la corrección para el despliegue gradual de CVE-2021-28651

Se ha programado una nueva actualización del paquete squid con la corrección de CVE-2021-28651 en CentOS 6 ELS para su despliegue gradual...

¿Sigue rondando por sus servidores el error Ghost?

Las vulnerabilidades olvidadas pueden volver a atormentarle. Es demasiado fácil suponer que has parcheado o actualizado lo suficiente como para que una vulnerabilidad...

Actualización del agente KernelCare - disponible la versión 2.49-2

Nos complace anunciar que la nueva versión 2.49-2 actualizada del agente KernelCare...

KernelCare ePortal actualizado - la versión1.26-1 está disponible

Nos complace anunciar que ya está disponible la versión 1.26-1 del ePortal...

¿Cómo es la herramienta ideal de gestión de vulnerabilidades?

Las herramientas de gestión de vulnerabilidades son una categoría amplia y extensa, pero todas tienen el mismo objetivo: ayudar a las organizaciones a minimizar el riesgo...

CentOS 6 ELS: finalizado el despliegue del paquete sudo con la corrección de CVE-2021-23240

Un nuevo paquete sudo actualizado con la corrección para el CVE-2021-23240 dentro de CentOS 6 ELS ha sido desplegado desde nuestra...

Spectre, una vez más. Porque sabemos que te lo perdiste...

Spectre y su primo Meltdown llevan con nosotros desde 2018, y uno podría pensar que ya hemos oído todo lo que hay que oír sobre estos...

Actualización del agente KernelCare - versión 2.48-1 disponible

Nos complace anunciar que la nueva versión 2.48-1 actualizada del agente KernelCare...