82 expertos se oponen en el IETF a estandarizar un TLS sin la salvaguarda ECC

El criptógrafo D.J. Bernstein, autor del blog cr.yp.to, denuncia que la Agencia de Seguridad Nacional (NSA) de EE. UU. y sus colaboradores impulsaron una votación en el IETF para estandarizar una especificación que elimina el "cinturón de seguridad" de la criptografía elíptica (ECC) en el intercambi

ietf nsa tls ml-kem ecc

Sniffnet refuerza su seguridad con el GitHub Secure Open Source Fund

Sniffnet, una herramienta de código abierto para análisis de tráfico de red, participó en la cuarta edición del GitHub Secure Open Source Fund, un programa respaldado por Microsoft, Stripe, 1Password y Shopify que aporta 10.000 dólares de financiación, formación práctica y mentoría a proyectos críti

sniffnet github github secure open source fund open source security codeql

Los tribunales de EE. UU. empezarán a publicar cuántos veces el Gobierno usa spyware

La Oficina Administrativa de los Tribunales de Estados Unidos incorporará a partir de 2029 una nueva categoría en su informe anual de escuchas para registrar cuántas veces los jueces autorizan el uso de herramientas de hackeo y spyware en intervenciones de comunicaciones en tiempo real. La novedad,

government surveillance spyware wiretapping transparency privacy

Z.ai presenta GLM-5.3, un modelo con mejoras en programación y capacidades ciberofensivas emergentes

Z.ai presenta GLM-5.3, su nuevo modelo de inteligencia artificial centrado en programación avanzada y en el que la propia compañía reconoce la aparición de "capacidades ciberofensivas emergentes". El anuncio, difundido por la propia empresa, destaca que el modelo conserva la misma arquitectura base

modelos de lenguaje z.ai vulnerability discovery post-training long-horizon tasks

Cámaras chinas en los drones de la Royal Navy: qué se sabe y qué no

Una evaluación rutinaria de ciberseguridad en los 20 barcos no tripulados K3 Scout adquiridos por la Royal Navy británica detectó que las cámaras instaladas a bordo contenían componentes fabricados en China y emitían comunicaciones automáticas de tipo heartbeat hacia una dirección IP localizada en e

ciberseguridad defensa royal navy ministerio de defensa de reino unido kraken technology group

Reloj maestro PTP de bajo coste con Raspberry Pi CM4 y GNSS

Un reloj maestro de Precision Time Protocol (PTP) puede proporcionar sincronización nanométrica a equipos conectados a una red local, pero los equipos comerciales con GPS suelen costar varios miles de dólares. El autor describe una alternativa educativa construida con un Raspberry Pi Compute Module

precision time protocol ieee 1588 raspberry pi compute module 4 bcm54210pe ubuntu

EE. UU. autorizará por primera vez a empresas privadas lanzar ciberataques ofensivos contra bandas criminales internacionales

La administración Trump puso en marcha un inédito programa que autoriza por primera vez a empresas privadas de ciberseguridad a lanzar ciberataques ofensivos contra bandas criminales internacionales, siempre bajo supervisión federal. El anuncio quedó plasmado en un memorando presidencial publicado e

trump administration departamento de justicia regulación infraestructura crítica cybersecurity

Flock endurece controles tras reconocer el uso policial indebido de sus herramientas

La compañía de tecnología de vigilancia Flock Safety anunció una batería de cambios en sus políticas tras reconocer públicamente que sus herramientas han sido utilizadas de forma indebida por agentes policiales para acosar a exparejas sentimentales y otros ciudadanos. El CEO de la empresa, Garrett L

police surveillance privacidad license plate readers audit assistance regulación tecnológica

Echo reduce 1.400 CVE en las imágenes de contenedor de NanoClaw

Echo ha detallado el proceso técnico con el que eliminó 1.400 vulnerabilidades (CVE) en las imágenes de contenedor del proyecto de código abierto NanoClaw, en el marco de la colaboración anunciada la semana pasada. La compañía, especializada en hardening automatizado mediante agentes de inteligencia

echo nanoclaw container security cve backporting

Cómo implementar un sistema unificado para ENS, NIS2 y DORA: fases y claves

Las regulaciones europeas de ciberseguridad —el Esquema Nacional de Seguridad (ENS), la directiva NIS2 y el reglamento DORA— comparten una base común orientada a proteger la información, garantizar la continuidad de negocio y reforzar la resiliencia operativa. Esto permite a las organizaciones diseñ

ciberseguridad cumplimiento normativo ens nis2 dora

Sobre el hackeo: el verdadero sentido original de hacker

Richard Stallman reflexiona en este ensayo sobre el significado original del término "hacker" y por qué la cultura popular lo confunde con el acceso no autorizado a sistemas. Para ilustrar la idea, relata una anécdota de junio de 2000 en Corea: durante una comida, colocó seis palillos en una sola ma

hacking hacker culture mit computer security cracker