Mejora Seguridad Datos Compartidos Microsoft 365
Resumen:
Este artículo aborda el desafío de la gestión de acceso a archivos en Microsoft 365, donde las permisos de compartición pueden persistir mucho después de haber cumplido su propósito original. Esto genera falta de visibilidad y riesgo de acceso no autorizado a datos sensibles. Se propone que la implementación de una gobernanza de acceso centralizada y revisiones periódicas dirigidas por los propietarios de los datos son clave para identificar y eliminar accesos innecesarios, fortaleciendo así la seguridad de la información.
Grave Falla WordPress Click2Shell Explotación
Resumen:
WordPress ha lanzado parches para corregir un conjunto de vulnerabilidades críticas. Una de ellas, denominada Click2Shell, permite que un enlace web diseñado maliciosamente, al ser abierto por un administrador de WordPress con sesión iniciada, fuerce la instalación de un tema desde el directorio oficial sin interacción. Esta vulnerabilidad, reportada por la firma pwn.ai, puede encadenarse para lograr la ejecución de código arbitrario, representando un riesgo significativo para los sitios web de WordPress.
CISA añade vulnerabilidad explotada catálogo
Resumen:
El artículo informa que CISA ha incluido una nueva vulnerabilidad del Kernel de Linux (CVE-2025-39682) en su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV), confirmando su explotación activa. Este tipo de vulnerabilidades representa un vector de ataque frecuente y un riesgo significativo. Aunque la directiva de CISA para la remediación rápida se aplica a agencias federales, se insta a todas las organizaciones a priorizar la gestión de vulnerabilidades basada en el riesgo y a parchear rápidamente las CVEs listadas en el KEV para fortalecer su seguridad cibernética.