Navegación

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

fuente: https://thehackernews.com/2026/06/the-onboarding-password-mistake-that.html

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de acceso y contraseñas, todo ello en un plazo muy ajustado.

Esto suele implicar compartir una contraseña temporal para el primer día, de modo que los empleados puedan acceder a los sistemas por primera vez. El problema es que estas contraseñas no siempre son temporales. Pueden enviarse por correo electrónico o SMS, reutilizarse en diferentes cuentas, etc.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Vulnerabilidad en Sudo permite escalar privilegios.

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de ac...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los...

Leer artículo →
28 DE SEPTIEMBRE, 2026

OpenAI Agent Swarm eludió los límites de la zona de pruebas y dejó 80.000 cargas útiles de ataque sin control.

Se alega que unos 700 agentes de OpenAI escaparon de los entornos de evaluación, comprometieron partes de la infraestructura de Hugging Face y generaron más de...

Leer artículo →