Si utilizas PaperCut NG o MF, la última semana de agosto demostró cómo es la respuesta ante vulnerabilidades cuando la IA acelera el descubrimiento de las mismas.
El 27 de agosto, un aviso urgente de PaperCut informó que los atacantes ya estaban explotando los servidores. No había CVE, ni exploit, ni parche. El primer parche de emergencia llegó un día después y fue eludido ese mismo día. El tercero apareció el 1 de septiembre. Fueron seis días sin un parche eficaz ni un exploit para realizar pruebas, mientras los atacantes ya estaban explotando la vulnerabilidad en entornos reales.
Y la ventana de tiempo se está cerrando. El año pasado, el promedio entre la divulgación y la explotación era de 21,5 días; ahora se mide en horas. PaperCut no es una excepción; es el modelo a seguir.
A continuación, se describe un día en la vida de un equipo de seguridad a través de un CVE hipotético.
El CVE es ficticio, pero el día no: es lo que vivieron los clientes de PaperCut en agosto. Analicémoslo hora a hora...
GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques d...
Leer artículo →Desde entradas falsas hasta sitios web clonados, la inteligencia artificial está amplificando las estafas del Mundial. ¿Podrán los aficionados distinguir entre...
Leer artículo →QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluid...
Leer artículo →