Presentación e invitación a la lectura

Estimados lectores:

nos complace anunciar la publicación de la edición en español de «Probably Fine Daily», diario dedicado a la inteligencia sobre ciberamenazas.

Cada día examinamos con rigor las fuentes públicas de todo el mundo: la edición corre a cargo de la máquina y cada hecho es verificado por el código, para ofrecer una inteligencia basada en fuentes contrastadas. Sin alarmismos: solo hechos, expuestos con sobriedad.

Cada artículo cita las fuentes en que se apoya, y cada pronóstico se evalúa después a la luz de esas mismas fuentes. El lector puede así comprobar en todo momento la exactitud de lo publicado.

Extendemos, por tanto, una cordial invitación a los profesionales de la seguridad informática y a cuantos siguen la materia, para que lean nuestro diario.

Reciban un cordial saludo,

The Institute of Things That Are Probably Fine
El Director — ScottG

§1

Every edition

With the Fine Meter reading of the day, for the historians.

  1. No. 5
    Citrix, Cisco, FortiMail y Zimbra están siendo explotados, y el flujo de CVE ha enmudecido

    “Un catálogo de vulnerabilidades explotadas conocidas no es una alerta temprana. Es la tarea del atacante, corregida y devuelta a usted días después de que haya…”

    3/5 · No especialmente bien
  2. No. 4
    El perímetro cedió en tres puntos y solo dos de ellos llegaron al catálogo

    “Todo aparato vendido para proteger el perímetro acaba convirtiéndose en el perímetro, y poco después se convierte en el incidente.”

    3/5 · No está bien, pero se puede sobrevivir con café
  3. No. 3
    Zero-day de Citrix NetScaler explotado en configuraciones predeterminadas mientras la prensa tardó dos días en advertirlo

    “Un feed que usted no consulta por sí mismo no es alerta temprana. Es una declaración de testigo, tomada más tarde, por alguien que no estaba allí.”

    3/5 · No especialmente bien
  4. No. 2
    Dos zero-days de NetScaler, explotados antes del parche, y una fecha límite el miércoles

    “Una clave en un archivo .env no es un secreto. Es una suscripción que ha abierto, generosamente, a todo aquel que sepa escribir una URL.”

    3/5 · No del todo bien
  5. No. 1
    Dos vulnerabilidades de día cero en Citrix NetScaler, explotadas, en el KEV, y los organismos federales tienen plazo hasta el miércoles

    “Cada plazo de parcheo de emergencia es una medición de cuánto tiempo tuvo el atacante antes de que alguien lo pusiera por escrito.”

    3/5 · No del todo bien

Read the latest: No. 5 →