Autor: corp@blsindustriaytecnologia.com
6 de enero de 2026noticias de piratas informáticosSeguridad SaaS/Seguridad empresarial La mitad invisible del universo identitario La identidad existía en un solo lugar, como un directorio LDAP, un sistema de recursos humanos o un único portal de IAM. No más. Hoy en día, las identidades están fragmentadas en aplicaciones SaaS, locales, IaaS, PaaS, propias y en la sombra. Cada uno de estos entornos tiene sus propias cuentas, permisos y flujos de autenticación. Las herramientas tradicionales de IAM e IGA solo gestionan aproximadamente la mitad de este mundo: usuarios y aplicaciones totalmente incorporados, integrados y mapeados. Todo lo demás permanece invisible.…
6 de enero de 2026Ravi LakshmananInteligencia contra amenazas/seguridad en la nube Se ha descubierto que las bifurcaciones populares de Microsoft Visual Studio Code (VS Code) impulsadas por inteligencia artificial (IA), como Cursor, Windsurf, Google Antigravity y Trae, promueven extensiones que no están presentes en el registro Open VSX, lo que podría abrir la puerta al riesgo de la cadena de suministro si los delincuentes publican paquetes maliciosos con estos nombres. El problema, dijo Coy, es que estos entornos de desarrollo integrados (IDE) heredan una lista de extensiones recomendadas oficialmente del mercado de extensiones de Microsoft. Estas extensiones no existen en…
El gobierno del Reino Unido está haciendo que los camiones eléctricos sean más asequibles para ayudar a los transportistas a cambiar, al tiempo que fomenta el crecimiento y la inversión en camiones eléctricos. £ 18 millones adicionales para aumentar la subvención para camiones enchufables hasta marzo de 2026 significa que los transportistas y operadores de flotas pueden ahorrar hasta £ 120 000 en nuevos camiones eléctricos. La medida es parte de un plan de transporte ecológico de £318 millones para apoyar a las empresas del Reino Unido reduciendo el costo inicial de los camiones nuevos y ayudando a reducir los…
Los Servicios de Innovación e Investigación Aplicada (ARIS) del Instituto de Tecnología del Sur de Alberta y el Centro de Acceso a Tecnología de Construcción Ecológica (GBTAC) promueven soluciones de vivienda sostenibles y asequibles en Canadá a través de investigación aplicada, colaboración y prácticas innovadoras. A medida que aumenta la demanda de viviendas y aumentan los costos de los materiales, aumenta la necesidad de construir con rapidez y calidad. Es importante crear viviendas que equilibren la construcción rápida con calidad, reducción de carbono y sostenibilidad a largo plazo. Innovadores de todo el mundo están repensando cómo se diseñan, construyen y…
RSS-Hydro mejora el acceso a datos geoespaciales en tiempo real a través de servicios innovadores como FloodSENS y FireSENS, lo que permite una toma de decisiones proactiva para mejorar la seguridad pública y la gestión de desastres. RSS-Hydro está liderando el cambio en la gestión de desastres naturales, haciendo que la seguridad pública pase de reactiva a proactiva. La empresa con sede en Luxemburgo aprovecha la tecnología de vanguardia y un modelo de negocio único para abordar los crecientes riesgos relacionados con el agua y los incendios. Su misión es democratizar los datos geoespaciales de alto valor convirtiendo la salida…
FIREBULL® AB es una solución de extinción de incendios sin PFAS diseñada para superar a las espumas expandidas tradicionales y al mismo tiempo garantizar la seguridad ambiental y el cumplimiento de las nuevas regulaciones. Durante décadas, la espuma formadora de película acuosa (AFFF) se ha considerado el estándar de oro para extinguir incendios de líquidos inflamables. La capacidad de crear rápidamente películas retardantes de vapor las ha convertido en sinónimo de protección confiable de Clase B. Sin embargo, los fluorosurfactantes en AFFF, particularmente los compuestos PFAS, plantean una crisis ambiental y regulatoria. Los departamentos de bomberos, instalaciones industriales, aeropuertos y…
El 28 de enero, el proyecto EUPEX celebrará un taller titulado «Preparación de aplicaciones y usuarios europeos para explotar eficientemente futuras máquinas exaescala basadas en ARM» en HiPEAC 2026 en Cracovia. EUPEX es un proyecto europeo que reúne a socios académicos e industriales para codiseñar sistemas piloto con capacidad de exaescala basados en tecnología europea. Este piloto tiene como objetivo preparar a los usuarios y a la comunidad HPC para utilizar de forma eficaz arquitecturas basadas en ARM y futuros procesadores exaescala europeos como los chips SiPearl. HiPEAC fue elegida para este taller porque es la conferencia anual sobre redes…
El fabricante de robots aspiradores Narwal presentó una nueva aspiradora inteligente en el Consumer Electronics Show con funciones impulsadas por inteligencia artificial, como monitorear mascotas, localizar objetos de valor y notificar a los usuarios sobre juguetes extraviados. La compañía dijo que su nuevo robot aspirador insignia, Flow 2, tiene un diseño redondeado que facilita levantar el tanque y mejorar el rendimiento de limpieza. El dispositivo utiliza dos cámaras RGB de 1080p con un campo de visión de 136 grados para mapear áreas y utiliza un modelo de IA para reconocer diferentes tipos de objetos. Narwal dijo que esta pila de…
La nueva vulnerabilidad n8n (9.9 CVSS) permite a usuarios autenticados ejecutar comandos del sistema
6 de enero de 2026Ravi LakshmananVulnerabilidades/DevOps Se ha revelado una nueva vulnerabilidad de seguridad crítica en n8n, una plataforma de automatización de flujo de trabajo de código abierto, que podría permitir a un atacante autenticado ejecutar comandos arbitrarios del sistema en el host subyacente. Esta vulnerabilidad se rastrea como CVE-2025-68668 y tiene una calificación de 9,9 en el sistema de puntuación CVSS. Esto se describe como un caso de falla de un mecanismo de protección. Esto afecta a las versiones de n8n desde 1.0.0 a 2.0.0 y permite a usuarios autenticados con privilegios crear o modificar flujos de trabajo para…
6 de enero de 2026Ravi LakshmananVulnerabilidades/Seguridad Web Se recomienda a los usuarios del paquete npm ‘@adonisjs/bodyparser’ que actualicen a la última versión luego de la revelación de una vulnerabilidad de seguridad crítica que, si se explota con éxito, podría permitir que un atacante remoto escriba archivos arbitrarios en el servidor. Esta falla se rastrea como CVE-2026-21440 (puntaje CVSS: 9.2) y se describe como un problema de recorrido de ruta que afecta el mecanismo de manejo de archivos multiparte de AdonisJS. ‘@adonisjs/bodyparser’ es un paquete npm asociado con AdonisJS, un marco Node.js para desarrollar aplicaciones web y servidores API utilizando TypeScript.…