
Wireshark 4.6.8 ya está disponible como una actualización importante de seguridad para uno de los analizadores de tráfico de red más utilizados por administradores, analistas SOC, investigadores forenses, docentes, estudiantes y equipos de respuesta ante incidentes. Esta versión corrige 28 vulnerabilidades de seguridad, varias de ellas capaces de provocar cierres inesperados al procesar paquetes, protocolos o archivos de captura especialmente manipulados.
- Visto: 119
Lazarus explota un nuevo zero-day de Windows: hackers norcoreanos atacan empresas del sector defensa

El grupo Lazarus, vinculado a Corea del Norte, volvió a encender las alarmas globales al explotar una vulnerabilidad zero-day de Windows para atacar organizaciones del sector defensa, aeroespacial y aviación. La falla, identificada como CVE-2026-68820, afecta al controlador Windows Ancillary Function Driver for WinSock, conocido como AFD.sys, un componente del kernel relacionado con operaciones de red en Windows.
- Visto: 130

Linux es una de las mejores plataformas para aprender ciberseguridad porque permite entender cómo funcionan realmente los sistemas, redes, permisos, procesos, servicios, logs, automatización y herramientas de defensa. No se trata solo de aprender comandos: se trata de construir criterio técnico para proteger servidores, detectar incidentes y administrar entornos seguros.
- Visto: 190

Construir un Centro de Operaciones de Ciberseguridad, también conocido como CiberSOC o SOC, ya no depende exclusivamente de plataformas comerciales costosas. Hoy existen herramientas de software libre capaces de cubrir monitoreo, correlación de eventos, detección de amenazas, análisis de red, respuesta a incidentes, inteligencia de amenazas, forense digital, automatización, dashboards y gestión de vulnerabilidades.
- Visto: 252
Oracle corrige más de 1.400 vulnerabilidades en julio: la IA acelera la detección de fallos críticos

Oracle publicó una de las actualizaciones de seguridad más grandes de su historia reciente: 1.449 nuevos parches dentro de su Critical Patch Update de julio de 2026. La magnitud del paquete confirma dos tendencias: las plataformas empresariales siguen acumulando riesgos críticos y la inteligencia artificial empieza a cambiar la forma en que se descubren, validan y corrigen vulnerabilidades.
- Visto: 195
- Guía definitiva para implementar una PKI en Linux: certificados digitales, TLS y autenticación segura
- Las 25 herramientas de ciberseguridad open source más utilizadas por administradores y analistas de seguridad
- La IA descubrió GhostLock: la vulnerabilidad de root en Linux oculta durante 15 años
- Ciberseguridad en Linux: 50 herramientas gratuitas para proteger servidores y estaciones de trabajo
