DGL Talent: cómo contratar sin errores a su próximo DPO, CISO, CDO o AI Officer en LATAM

Data Governance Latam presenta a las empresas de la región la propuesta de DGL Talent para contratar bien a su próximo DPO, CISO, CDO o AI Officer, con evaluación técnica real y garantía de reposición de 60 días.
Inyección de comandos en Apache CloudStack permite a operadores ejecutar código en hipervisores KVM

Una falla en el plugin de backup NAS expone a cuentas con privilegios de operador la capacidad de comprometer hosts de virtualización durante restauraciones. Apache CloudStack acaba de parchear una vulnerabilidad de inyección de comandos (CVE-2026-47359) que permite a una cuenta de operador malicioso ejecutar código arbitrario en hosts hipervisores KVM. La falla reside en […]
Más de 9.300 claves de AWS expuestas públicamente siguen activas cuatro años después

Credenciales con control total sobre cuentas corporativas permanecen válidas desde 2022 sin que las organizaciones afectadas las hayan revocado. Entre agosto de 2022 y agosto de 2026, más de 9.300 claves de acceso de Amazon Web Services quedaron expuestas públicamente y continúan activas hasta hoy. Estas credenciales otorgan control total sobre las cuentas corporativas de […]
Apollo Global Management confirma robo de datos de empleados en ataque de ingeniería social — primera firma de private equity en reconocer el impacto

La gestora de $1.05 billones en activos reveló que atacantes accedieron a plataformas en la nube entre el 6 y 10 de julio, comprometiendo información personal incluyendo números de Seguro Social.
Falla crítica en software de NASA/JPL permite comandar naves espaciales sin autenticación

AIT-GUI, la consola web de código abierto que opera instrumentos en misiones espaciales, exponía endpoints de comando sin ninguna barrera de seguridad. Investigadores de Cycode descubrieron que AIT-GUI, la interfaz web del AMMOS Instrument Toolkit de NASA/JPL, inicia un servidor HTTP sin autenticación, autorización ni protección CSRF en ninguno de sus endpoints que cambian estado. […]
Congreso de EE.UU. pide auditoría sobre hacking gubernamental — 25 años sin reportes públicos

Dos legisladores demócratas solicitan a la GAO revisar el uso de spyware y herramientas de intrusión por agencias federales, incluyendo casos documentados de abuso interno. El senador Ron Wyden y el representante Greg Casar escribieron el viernes a la Government Accountability Office solicitando una revisión integral sobre cómo las agencias federales de aplicación de la […]