NCSC noruego recomienda reemplazar SSLVPN/WebVPN con alternativas más seguras

El Norwegian National Cyber Security Centre (NCSC) recomienda reemplazar SSLVPN/WebVPN con alternativas más seguras. El motivo es la explotación recurrente de vulnerabilidades. La transición a las medidas recomendadas debe completarse antes de finales de 2025. Para las empresas sujetas a la ley de seguridad (en Noruega) y esta migración debe realizarse antes de finales de … Leer más

Sierra Wireless: 21 vulnerabilidades rafectan a routers OT/IoT y amenazan las infraestructuras críticas con la ejecución de código remoto

21 vulnerabilidades recién descubiertas afecta a los routers Sierra OT/IoT, poniendo en peligro infraestructuras críticas con ejecución remota de código, acceso no autorizado, scripting entre sitios, bypass de autenticación y ataques de denegación de servicio. Las vulnerabilidades, identificadas por Forescout Vedere Labs, afectan a los routers celulares Sierra Wireless AirLink y a componentes de código … Leer más

Logging Made Easy: herramienta para fortalecer la ciberseguridad

La ciberseguridad es un pilar esencial en el entorno digital actual, donde las amenazas y vulnerabilidades crecen constantemente. Las organizaciones, independientemente de su tamaño, buscan soluciones efectivas para proteger sus activos digitales. Es en este escenario donde herramientas como Logging Made Easy (LME), publicada por CISA en su repositorio de GitHub, cobran un valor inigualable. … Leer más

Más de 40 vulnerabilidades en la implementación de la función STARTTLS en los clientes y servidores de correo

Un grupo de académicos alemanes ha descubierto más de 40 vulnerabilidade en la implementación de la función STARTTLS en los clientes y servidores de correo electrónico más populares en la actualidad. También conocido como Opportunistic TLS, STARTTLS se refiere a un conjunto de extensiones de protocolo utilizadas por los clientes y servidores de correo electrónico … Leer más