
# El backlog de ciberseguridad como síntoma de falla organizacional — no como problema técnico La acumulación de vulnerabilidades sin remediar refleja decisiones gerenciales no resueltas, no la incapacidad del equipo de seguridad para ejecutar parches. La mayoría de las organizaciones trata el backlog de ciberseguridad como un problema de ejecución técnica: demasiadas vulnerabilidades, poco […]

# AWS elimina la validación por email de certificados — el cambio fuerza migración masiva antes de septiembre de 2027 Amazon Web Services discontinuará el método de validación por correo en Certificate Manager, alineándose con la decisión del CA/B Forum que afecta a toda la industria de certificados públicos. AWS Certificate Manager dejará de soportar […]
Salesforce y ServiceNow bajo ataque por vector UI-API sin precedentes

Investigadores de Reco documentan una campaña de extracción de datos que explota endpoints nativos sin documentación pública y herramientas propias del atacante.

# AmnesiaStealer — el infostealer para macOS que convierte navegadores en sesiones remotas en vivo Jamf Threat Labs documentó un malware basado en Rust que no solo roba credenciales: toma control interactivo oculto del navegador de la víctima en tiempo real. Jamf Threat Labs divulgó AmnesiaStealer, un infostealer multi-etapa para macOS que combina técnicas de […]

# Cadena de ataque en SCCM de Microsoft: de usuario común a control total con un certificado de US$58 XM Cyber demostró que cuatro debilidades encadenadas permiten escalar desde una cuenta de dominio sin privilegios hasta ejecución de código como SYSTEM en el servidor primario del sitio. Investigadores de XM Cyber revelaron una cadena de […]