
Cuando un servidor Linux sufre un ciberataque, la peor reacción es improvisar: reiniciar, borrar archivos, “limpiar” malware o actualizar paquetes sin preservar evidencia. El análisis forense busca responder preguntas concretas: qué pasó, cuándo pasó, cómo entraron, qué usuario o proceso fue usado, qué archivos cambiaron, si hubo movimiento lateral, qué datos pudieron verse afectados y qué acciones deben tomarse para contener y recuperar.
- Visto: 128

La gestión de vulnerabilidades no consiste en ejecutar un escáner una vez al mes y guardar un PDF. Un sistema serio debe saber qué activos existen, qué software tienen instalado, qué CVE los afectan, qué vulnerabilidades son realmente urgentes, quién debe corregirlas, cuándo vence el plazo, qué parche se aplicó y cómo se verificó el cierre.
- Visto: 135

Encontrar vulnerabilidades ya no depende únicamente de revisiones manuales, pentesting puntual o auditorías al final del proyecto. Hoy es posible automatizar gran parte del análisis de seguridad usando herramientas open source, pipelines DevSecOps e Inteligencia Artificial para revisar código, dependencias, contenedores, secretos, infraestructura como código, APIs y aplicaciones web.
- Visto: 211

Wireshark 4.6.8 ya está disponible como una actualización importante de seguridad para uno de los analizadores de tráfico de red más utilizados por administradores, analistas SOC, investigadores forenses, docentes, estudiantes y equipos de respuesta ante incidentes. Esta versión corrige 28 vulnerabilidades de seguridad, varias de ellas capaces de provocar cierres inesperados al procesar paquetes, protocolos o archivos de captura especialmente manipulados.
- Visto: 159
Lazarus explota un nuevo zero-day de Windows: hackers norcoreanos atacan empresas del sector defensa

El grupo Lazarus, vinculado a Corea del Norte, volvió a encender las alarmas globales al explotar una vulnerabilidad zero-day de Windows para atacar organizaciones del sector defensa, aeroespacial y aviación. La falla, identificada como CVE-2026-68820, afecta al controlador Windows Ancillary Function Driver for WinSock, conocido como AFD.sys, un componente del kernel relacionado con operaciones de red en Windows.
- Visto: 170
- Cómo aprender ciberseguridad con Linux: ruta de estudio, herramientas gratuitas y laboratorios prácticos
- Cómo construir un Centro de Operaciones de Ciberseguridad CiberSOC utilizando únicamente herramientas de software libre
- Oracle corrige más de 1.400 vulnerabilidades en julio: la IA acelera la detección de fallos críticos
- Guía definitiva para implementar una PKI en Linux: certificados digitales, TLS y autenticación segura
