Además: ciberataque en Sernageomin interrumpe plataformas digitales; CSIRT Nacional alerta por actividad de INC Ransom tras accesos no autorizados a firewalls FortiGate; Instituto Nacional de Vías de Colombia activa plan de contingencia tras ciberataque; MITRE publica las 25 debilidades de software más peligrosas de 2025; ataque informático sacude a PDVSA; autoridades francesas intrusión a servidores del Ministerio del Interior; SoundCloud confirma ciberataque con exposición de datos de usuarios; brechas en fintech afecta a millones de personas; y fabricante de partes de autos confoirma filtración de datos tras ataque a Oracle E-Business Suite.
Etiqueta: autenticación
MITRE advierte sobre las 25 debilidades de software más peligrosas del 2025
El ranking anual de MITRE, elaborado a partir de más de 39 mil vulnerabilidades reportadas en el último año, confirma que fallas clásicas como XSS e inyección SQL siguen dominando, mientras crecen con fuerza los problemas de autenticación, autorización y control de accesos en aplicaciones modernas.
ClaveÚnica implementa segundo factor de autenticación
El nuevo sistema 2FA ya está operativo para sistemas de la Administradora de Fondos Cesantía, la Defensoría Penal Pública y Carabineros. La medida busca proteger la identidad digital de los ciudadanos y se expandirá progresivamente a otras instituciones del Estado.
Vulnerabilidad crítica expone miles de servidores Redis en la nube
Un fallo de seguridad con puntuación máxima en Redis, la base de datos en memoria usada en tres cuartas partes de los entornos en la nube, podría permitir la ejecución remota de código. La falla permaneció oculta durante 13 años y afecta a cientos de miles de instancias mal configuradas.
[Vulnerabilidades, Amenazas & Riesgos] Brecha en Drift expone tokens OAuth y compromete integraciones críticas en Google Workspace
Google confirmó que el ataque al proveedor Salesloft Drift permitió al grupo UNC6395 robar tokens OAuth utilizados en conexiones con Salesforce, AWS, Snowflake y Google Workspace. El incidente derivó en accesos no autorizados a cuentas corporativas de correo y a información sensible en la nube, obligando a la revocación masiva de credenciales y a medidas de emergencia en clientes globales.
Resuelven interrupción de autenticación multifactor para Microsoft 365
La madrugada de este lunes una gran cantidad de usuarios reportaron problemas al acceder a las aplicaciones de Office debido a fallas en la infraestructura de autenticación. La empresa está investigando las causas del incidente.
Vulnerabilidad de omisión de autenticación criptográfica de Bouncy Castle
Se ha informado de una grave vulnerabilidad de omisión de autenticación en Bouncy Castle, una popular biblioteca de criptografía de … Más
Las aplicaciones móviles y de escritorio de Zoom ahora admiten la autenticación de dos factores
Nuevas noticias para los usuarios preocupados por su seguridad en Zoom.

Debe estar conectado para enviar un comentario.