Troya News - Cybersecurity Podcast Podcast Por Troya News arte de portada

Troya News - Cybersecurity Podcast

Troya News - Cybersecurity Podcast

De: Troya News
Escúchala gratis

Obtén 3 meses por US$0.99 al mes

En cada episodio analizamos noticias, vulnerabilidades, amenazas emergentes y tendencias que impactan la seguridad en el mundo digital, compartimos herramientas, buenas prácticas y consejos para empresas y usuarios que buscan fortalecer su seguridad. Con un enfoque práctico y actualizado, te ayudamos a anticipar riesgos y tomar mejores decisiones, seas profesional del area, entusiasta o usuario que quiere protegerse. Este podcast te ayuda mantenerte un paso adelante. Ciberseguridad - Cybersec - Infosec - Pentesting - Infosec - VulnerabilidadesTroya News
Episodios
  • Riesgos persistentes: Por qué las vulnerabilidades en Open Source no desaparecen
    Dec 16 2025

    En este episodio exploramos los hallazgos clave del whitepaper The Persistence of Open Source Vulnerabilities de Sonatype. Aunque parezca contraintuitivo, muchas organizaciones siguen descargando y usando versiones vulnerables de componentes open source incluso cuando ya existen correcciones disponibles. Datos recientes muestran que vulnerabilidades emblemáticas como Log4Shell todavía representan una porción significativa de descargas cuatro años después, a pesar de que versiones seguras llevan tiempo disponibles. Analizamos qué significa este riesgo persistente, por qué ocurre —desde dependencias heredadas hasta hábitos de consumo y herramientas que generan ruido en lugar de orientar— y cómo equipos de desarrollo pueden cambiar sus prácticas para reducir este riesgo innecesario en sus pipelines de software y la seguridad de la cadena de suministro.Open Source, Seguridad Software, Vulnerabilidades, Supply Chain Security, DevSecOps, Log4Shell, Software Development, Riesgos Persistentes, Gestión De Dependencias, Podcast Seguridad.

    Fuente: sonatype whitepapers the-persistence-of-open-source-vulnerabilities

    Más Menos
    18 m
  • Pesadilla en React no termina: Dos nuevas vulnerabilidades fueron descubiertas.
    Dec 15 2025

    Despues de identificar la vulnerabilidad React2Shell, investigadores de seguridad identificaron fallos críticos en React Server Components que pueden provocar ataques de Denial of Service y exposición de código fuente. En este episodio analizamos los CVE, el nivel de riesgo y las recomendaciones oficiales de React.React Server Components, vulnerabilidades React 2025, Denial of Service RSC, exposición de código fuente RSC, seguridad React, CVE-2025-55184, CVE-2025-67779, CVE-2025-55183, parches React Server Components, seguridad aplicaciones web, cómo actualizar React, React Server Function riesgos, RSC seguridad blogFuente: react dev blog denial-of-service-and-source-code-exposure-in-react-server-components

    Más Menos
    17 m
  • ALERTA: Vulnerabilidad en WinRAR esta siendo explotada activamente.
    Dec 14 2025

    En este episodio analizamos la grave vulnerabilidad recientemente descubierta en WinRAR — identificada como CVE-2025-6218 — que permite la ejecución de código malicioso al extraer archivos manipulados.

    Especialistas advierten que la falla está siendo explotada en campañas de phishing por varios grupos de amenazas avanzadas, como GOFFEE (Paper Werewolf), APT-C-08 / Bitter y Gamaredon, impactando tanto a empresas como a usuarios individuales. Explicamos en detalle cómo funciona la vulnerabilidad, por qué es crítica, qué versiones de WinRAR están afectadas, y cuáles son las mejores medidas que puedes tomar para proteger tu sistema.

    WinRAR, CVE-2025-6218, vulnerabilidad WinRAR, seguridad informática, exploit activo, ciberseguridad, phishing, malware, actualización WinRAR, software seguro, protección PC, amenazas digitales

    Fuente: secpod blog archive-terror-dissecting-the-winrar-cve-2025-6218-exploit-apt-c-08s-stealth-move

    Más Menos
    14 m
Todavía no hay opiniones