Noticias 19/9/2026

Mejora Seguridad Datos Compartidos Microsoft 365

Resumen:
Este artículo aborda el desafío de la gestión de acceso a archivos en Microsoft 365, donde las permisos de compartición pueden persistir mucho después de haber cumplido su propósito original. Esto genera falta de visibilidad y riesgo de acceso no autorizado a datos sensibles. Se propone que la implementación de una gobernanza de acceso centralizada y revisiones periódicas dirigidas por los propietarios de los datos son clave para identificar y eliminar accesos innecesarios, fortaleciendo así la seguridad de la información.

Leer el artículo completo

Grave Falla WordPress Click2Shell Explotación

Resumen:
WordPress ha lanzado parches para corregir un conjunto de vulnerabilidades críticas. Una de ellas, denominada Click2Shell, permite que un enlace web diseñado maliciosamente, al ser abierto por un administrador de WordPress con sesión iniciada, fuerce la instalación de un tema desde el directorio oficial sin interacción. Esta vulnerabilidad, reportada por la firma pwn.ai, puede encadenarse para lograr la ejecución de código arbitrario, representando un riesgo significativo para los sitios web de WordPress.

Leer el artículo completo

CISA añade vulnerabilidad explotada catálogo

Resumen:
El artículo informa que CISA ha incluido una nueva vulnerabilidad del Kernel de Linux (CVE-2025-39682) en su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV), confirmando su explotación activa. Este tipo de vulnerabilidades representa un vector de ataque frecuente y un riesgo significativo. Aunque la directiva de CISA para la remediación rápida se aplica a agencias federales, se insta a todas las organizaciones a priorizar la gestión de vulnerabilidades basada en el riesgo y a parchear rápidamente las CVEs listadas en el KEV para fortalecer su seguridad cibernética.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *