<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NextVision</title>
	<atom:link href="https://nextvision.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://nextvision.com/</link>
	<description>Ciberseguridad inteligente</description>
	<lastBuildDate>Wed, 28 Jan 2026 16:50:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://nextvision.com/wp-content/uploads/2020/04/cropped-logo-01-150x150.png</url>
	<title>NextVision</title>
	<link>https://nextvision.com/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Errores comunes en la gestión de datos personales</title>
		<link>https://nextvision.com/errores-comunes-en-la-gestion-de-datos-personales/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=errores-comunes-en-la-gestion-de-datos-personales</link>
		
		<dc:creator><![CDATA[Carolina Calandro]]></dc:creator>
		<pubDate>Wed, 28 Jan 2026 13:18:56 +0000</pubDate>
				<category><![CDATA[awareness]]></category>
		<category><![CDATA[Concientización - Concienciación - Awareness]]></category>
		<category><![CDATA[Recomendaciones de Ciberseguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9527</guid>

					<description><![CDATA[<p>La entrada <a href="https://nextvision.com/errores-comunes-en-la-gestion-de-datos-personales/">Errores comunes en la gestión de datos personales</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<h4><strong>Muchas empresas creen tener la protección de datos personales bajo control.</strong></h4>
<p><span style="font-weight: 400;">En la realidad, los mayores riesgos casi nunca vienen de ciberataques ultra-sofisticados… <strong>sino de fallas internas que se repiten día tras día.</strong></span></p>
<p><b>Más del 80% de las brechas de datos</b><span style="font-weight: 400;"> están causadas por errores humanos, malas prácticas internas o procesos desordenados. La tecnología ayuda, pero sin una gestión ordenada, el peligro permanece.</span></p>
<p><span id="more-9527"></span></p>
<p><span style="font-weight: 400;">Algunos de los errores más frecuentes que vemos en las organizaciones:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">No contar con una visibilidad real y actualizada de qué datos personales se recopilan, dónde se almacenan y quién puede acceder a ellos</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Ausencia de responsables claros y asignados para cada tratamiento de datos</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Políticas de privacidad y procedimientos bien escritos… que luego nadie aplica ni actualiza</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Proveedores y terceros que tratan datos personales sin auditorías, cláusulas adecuadas ni seguimiento efectivo</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Respuestas improvisadas o tardías cuando ocurre un incidente o una solicitud de derechos (acceso, rectificación, supresión…)</span></li>
</ul>
<p><span style="font-weight: 400;">La tecnología es un pilar fundamental, pero sin orden, responsabilidad y cultura interna, el riesgo legal, operativo y reputacional sigue latente.</span></p>
<p><b>La verdadera protección de datos comienza en el día a día de cómo todos manejamos la información.</b><br />
<b></b></p>
<p>&nbsp;</p>
<h4><b>¿Cómo se evitan estos errores?</b></h4>
<p><span style="font-weight: 400;">Con una </span><b>gestión activa, transversal y continua</b><span style="font-weight: 400;"> de la protección de datos personales.</span></p>
<p><span style="font-weight: 400;">Un </span><b>DPO</b><span style="font-weight: 400;"> (Delegado de Protección de Datos) externo o interno no es solo un requisito normativo: es el aliado que acompaña a la empresa en el cotidiano, ayudando a:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Ordenar y documentar procesos</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Asignar responsabilidades claras en cada área</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Supervisar y controlar a proveedores y partners</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Implementar medidas reales que reduzcan riesgos… </span><b>sin frenar el negocio ni la innovación</b></li>
</ul>
<p><span style="font-weight: 400;">En este Día Internacional de la Protección de Datos, te invitamos a hacer una pausa y preguntarte:</span></p>
<p><strong>¿Tu organización está realmente preparada… o solo cree estarlo?</strong></p>
<p>&nbsp;</p>
<ul>
<li>
<h5><em><span style="color: #0000ff;"><strong><a style="color: #0000ff;" href="https://nextvision.com/dpo-as-a-service/" target="_blank" rel="noopener">Descubre nuestra solución de DPO aquí.</a></strong></span></em></h5>
</li>
</ul>
<p>&nbsp;</p>
<h4><strong>¡Feliz Día de la Protección de Datos!</strong></h4>
<p><strong>Que tus datos (y los de tus clientes) estén protegidos de verdad.</strong></p>
<p>&nbsp;</p>

		</div>
	</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/errores-comunes-en-la-gestion-de-datos-personales/">Errores comunes en la gestión de datos personales</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Búsqueda de Ejecutivo/a Comercial &#8211; Ciberseguridad</title>
		<link>https://nextvision.com/busqueda-de-ejecutivo-a-comercial-2/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=busqueda-de-ejecutivo-a-comercial-2</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 11:16:27 +0000</pubDate>
				<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=8497</guid>

					<description><![CDATA[<p>&#160; En NextVision acompañamos a organizaciones en la gestión inteligente de los riesgos de ciberseguridad, ayudándolas a construir culturas ciberseguras.Contamos con presencia en Argentina y España y una trayectoria consolidada en el mercado tecnológico. Buscamos sumar a nuestro equipo un/a Ejecutivo/a Comercial de soluciones y servicios de ciberseguridad, con foco en el desarrollo de oportunidades, [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/busqueda-de-ejecutivo-a-comercial-2/">Búsqueda de Ejecutivo/a Comercial &#8211; Ciberseguridad</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="flex h-svh w-screen flex-col">
<div class="relative z-0 flex min-h-0 w-full flex-1">
<div class="relative flex min-h-0 w-full flex-1">
<div class="@container/main relative flex min-w-0 flex-1 flex-col -translate-y-[calc(env(safe-area-inset-bottom,0px)/2)] pt-[calc(env(safe-area-inset-bottom,0px)/2)]">
<div class="@w-sm/main:[scrollbar-gutter:stable_both-edges] touch:[scrollbar-width:none] relative flex min-h-0 min-w-0 flex-1 flex-col [scrollbar-gutter:stable] not-print:overflow-x-clip not-print:overflow-y-auto" data-scroll-root="true">
<p>&nbsp;</p>
<div id="thread" class="group/thread flex flex-col min-h-full">
<div class="composer-parent flex flex-1 flex-col focus-visible:outline-0" role="presentation">
<div class="relative basis-auto flex-col -mb-(--composer-overlap-px) [--composer-overlap-px:28px] grow flex">
<div class="flex flex-col text-sm pb-25">
<article class="text-token-text-primary w-full focus:outline-none [--shadow-height:45px] has-data-writing-block:pointer-events-none has-data-writing-block:-mt-(--shadow-height) has-data-writing-block:pt-(--shadow-height) [&amp;:has([data-writing-block])&gt;*]:pointer-events-auto scroll-mt-[calc(var(--header-height)+min(200px,max(70px,20svh)))]" dir="auto" tabindex="-1" data-turn-id="49e4dcdd-3474-41ee-8b0c-fac226360d96" data-testid="conversation-turn-14" data-scroll-anchor="true" data-turn="assistant">
<div class="text-base my-auto mx-auto pb-10 [--thread-content-margin:--spacing(4)] @w-sm/main:[--thread-content-margin:--spacing(6)] @w-lg/main:[--thread-content-margin:--spacing(16)] px-(--thread-content-margin)">
<div class="[--thread-content-max-width:40rem] @w-lg/main:[--thread-content-max-width:48rem] mx-auto max-w-(--thread-content-max-width) flex-1 group/turn-messages focus-visible:outline-hidden relative flex w-full min-w-0 flex-col agent-turn" tabindex="-1">
<div class="flex max-w-full flex-col grow">
<div class="min-h-8 text-message relative flex w-full flex-col items-end gap-2 text-start break-words whitespace-normal [.text-message+&amp;]:mt-1" dir="auto" data-message-author-role="assistant" data-message-id="c661230f-2701-4adf-a043-668aadecf2e2" data-message-model-slug="gpt-5-2">
<div class="flex w-full flex-col gap-1 empty:hidden first:pt-[1px]">
<div class="markdown prose dark:prose-invert w-full break-words light markdown-new-styling">
<p data-start="407" data-end="672">En <strong data-start="410" data-end="424">NextVision</strong> acompañamos a organizaciones en la gestión inteligente de los riesgos de ciberseguridad, ayudándolas a construir <strong data-start="538" data-end="563">culturas ciberseguras</strong>.<br data-start="564" data-end="567" />Contamos con presencia en <strong data-start="593" data-end="615">Argentina y España</strong> y una trayectoria consolidada en el mercado tecnológico.</p>
<p data-start="674" data-end="911">Buscamos sumar a nuestro equipo un/a <strong data-start="711" data-end="780">Ejecutivo/a Comercial de soluciones y servicios de ciberseguridad</strong>, con foco en el desarrollo de oportunidades, gestión de cuentas y fidelización de clientes en un mercado en constante crecimiento.</p>
<h3 data-start="918" data-end="951">Principales responsabilidades</h3>
<ul data-start="952" data-end="1453">
<li data-start="952" data-end="1041">
<p data-start="954" data-end="1041">Gestión de contactos y prospectos a través de <strong data-start="1000" data-end="1040">canales telefónicos y redes sociales</strong>.</p>
</li>
<li data-start="1042" data-end="1110">
<p data-start="1044" data-end="1110">Desarrollo, seguimiento y <strong data-start="1070" data-end="1109">cierre de oportunidades comerciales</strong>.</p>
</li>
<li data-start="1111" data-end="1183">
<p data-start="1113" data-end="1183">Gestión y relacionamiento con <strong data-start="1143" data-end="1182">proveedores y partners tecnológicos</strong>.</p>
</li>
<li data-start="1184" data-end="1274">
<p data-start="1186" data-end="1274">Actualización del <strong data-start="1204" data-end="1211">CRM</strong>, seguimiento de pipeline y generación de reportes comerciales.</p>
</li>
<li data-start="1275" data-end="1338">
<p data-start="1277" data-end="1338">Elaboración de <strong data-start="1292" data-end="1337">presentaciones comerciales y presupuestos</strong>.</p>
</li>
<li data-start="1339" data-end="1396">
<p data-start="1341" data-end="1396">Planificación y organización de la actividad comercial.</p>
</li>
<li data-start="1397" data-end="1453">
<p data-start="1399" data-end="1453">Investigación de mercado y análisis de la competencia.</p>
</li>
</ul>
<hr data-start="1455" data-end="1458" />
<h3 data-start="1460" data-end="1490">Habilidades y competencias</h3>
<ul data-start="1491" data-end="1699">
<li data-start="1491" data-end="1542">
<p data-start="1493" data-end="1542">Buenas habilidades de <strong data-start="1515" data-end="1541">comunicación y empatía</strong>.</p>
</li>
<li data-start="1543" data-end="1592">
<p data-start="1545" data-end="1592">Orientación a resultados y capacidad analítica.</p>
</li>
<li data-start="1593" data-end="1640">
<p data-start="1595" data-end="1640">Perfil proactivo, con iniciativa y autonomía.</p>
</li>
<li data-start="1641" data-end="1699">
<p data-start="1643" data-end="1699">Capacidad para trabajar de forma colaborativa en equipo.</p>
</li>
</ul>
<hr data-start="1701" data-end="1704" />
<h3 data-start="1706" data-end="1735">Se valorará especialmente</h3>
<ul data-start="1736" data-end="1938">
<li data-start="1736" data-end="1768">
<p data-start="1738" data-end="1768">Experiencia en <strong data-start="1753" data-end="1767">ventas B2B</strong>.</p>
</li>
<li data-start="1769" data-end="1826">
<p data-start="1771" data-end="1826">Manejo de herramientas de <strong data-start="1797" data-end="1825">CRM, BI y paquete Office</strong>.</p>
</li>
<li data-start="1827" data-end="1878">
<p data-start="1829" data-end="1878">Conocimientos en <strong data-start="1846" data-end="1877">ciberseguridad o tecnología</strong>.</p>
</li>
<li data-start="1879" data-end="1938">
<p data-start="1881" data-end="1938">Capacidad para la <strong data-start="1899" data-end="1937">creación de contenidos comerciales</strong>.</p>
</li>
</ul>
<hr data-start="1940" data-end="1943" />
<h3 data-start="1945" data-end="1962">Qué ofrecemos</h3>
<ul data-start="1963" data-end="2337">
<li data-start="1963" data-end="2028">
<p data-start="1965" data-end="2028"><strong data-start="1965" data-end="1990">Ambiente colaborativo</strong>, diverso y orientado a la innovación.</p>
</li>
<li data-start="2029" data-end="2101">
<p data-start="2031" data-end="2101"><strong data-start="2031" data-end="2057">Desarrollo profesional</strong> con oportunidades de capacitación continua.</p>
</li>
<li data-start="2102" data-end="2148">
<p data-start="2104" data-end="2148">Modalidad de trabajo <strong data-start="2125" data-end="2147">flexible e híbrida</strong>.</p>
</li>
<li data-start="2149" data-end="2233">
<p data-start="2151" data-end="2233">Acceso a plataformas, tecnologías y herramientas del ecosistema de ciberseguridad.</p>
</li>
<li data-start="2234" data-end="2337">
<p data-start="2236" data-end="2337">Formar parte de una compañía sólida, con <strong data-start="2277" data-end="2310">más de 35 años de experiencia</strong> en el mercado tecnológico.</p>
</li>
</ul>
<hr data-start="2339" data-end="2342" />
<h3 data-start="2344" data-end="2358">Beneficios</h3>
<ul data-start="2359" data-end="2529">
<li data-start="2359" data-end="2378">
<p data-start="2361" data-end="2378">Trabajo flexible.</p>
</li>
<li data-start="2379" data-end="2409">
<p data-start="2381" data-end="2409">Clases de inglés in-company.</p>
</li>
<li data-start="2410" data-end="2438">
<p data-start="2412" data-end="2438">Reintegro de conectividad.</p>
</li>
<li data-start="2439" data-end="2457">
<p data-start="2441" data-end="2457">Vacaciones flex.</p>
</li>
<li data-start="2458" data-end="2484">
<p data-start="2460" data-end="2484">Día de cumpleaños libre.</p>
</li>
<li data-start="2485" data-end="2529">
<p data-start="2487" data-end="2529">Certificaciones y capacitaciones.</p>
</li>
</ul>
<p data-start="2531" data-end="2557"><strong data-start="2531" data-end="2557">Iniciativas de cuidado</strong></p>
<ul data-start="2558" data-end="2753">
<li data-start="2558" data-end="2593">
<p data-start="2560" data-end="2593">Cobertura médica de primer nivel.</p>
</li>
<li data-start="2594" data-end="2675">
<p data-start="2596" data-end="2675">1 hora diaria adicional de descanso para colaboradoras en período de lactancia.</p>
</li>
<li data-start="2676" data-end="2712">
<p data-start="2678" data-end="2712">Licencia extendida por paternidad.</p>
</li>
<li data-start="2713" data-end="2753">
<p data-start="2715" data-end="2753">Gift card por nacimiento o casamiento.</p>
</li>
</ul>
<hr data-start="2755" data-end="2758" />
<p data-start="2760" data-end="2877"><strong data-start="2760" data-end="2780">Zona de trabajo:</strong> Híbrido – Oficinas en Distrito Tecnológico, Parque Patricios (CABA)<br data-start="2848" data-end="2851" /><strong data-start="2851" data-end="2865">Modalidad:</strong> Full-time</p>
<p data-start="2879" data-end="2987"><img src="https://s.w.org/images/core/emoji/16.0.1/72x72/1f4e9.png" alt="📩" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Enviar CV y remuneración pretendida a: <strong data-start="2921" data-end="2942"><a class="decorated-link" href="mailto:cv@nextvision.com" rel="noopener" data-start="2923" data-end="2940">cv@nextvision.com</a></strong><br data-start="2942" data-end="2945" /><strong data-start="2945" data-end="2956">Asunto:</strong> Búsqueda Ejecutivo/a Comercial</p>
</div>
</div>
</div>
</div>
</div>
</div>
</article>
</div>
</div>
</div>
</div>
<p>&nbsp;</p>
</div>
</div>
</div>
</div>
</div>
<p>La entrada <a href="https://nextvision.com/busqueda-de-ejecutivo-a-comercial-2/">Búsqueda de Ejecutivo/a Comercial &#8211; Ciberseguridad</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Búsqueda de Consultor/a Preventa</title>
		<link>https://nextvision.com/busqueda-de-consultor-a-preventa/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=busqueda-de-consultor-a-preventa</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Tue, 13 Jan 2026 21:22:35 +0000</pubDate>
				<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Búsquedas]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=8778</guid>

					<description><![CDATA[<p>Sobre Nosotros: En NextVision, líderes en tecnología y ciberseguridad con más de 35 años en el mercado, estamos en la búsqueda de un/a Consultor/a de Preventa para unirse a nuestro equipo en Argentina. Si sos un profesional apasionado por la innovación y la excelencia en soluciones tecnológicas, ¡esta oportunidad es para vos! Responsabilidades Principales: Realizar [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/busqueda-de-consultor-a-preventa/">Búsqueda de Consultor/a Preventa</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="p1"><span class="s1"><b>Sobre Nosotros</b></span><b>:</b></p>
<p class="p3">En <b>NextVision</b>, líderes en tecnología y ciberseguridad <b>con más de 35 años en el mercado</b>, estamos en la búsqueda de <b>un/a Consultor/a de Preventa</b> para unirse a nuestro equipo en Argentina. Si sos un profesional apasionado por la innovación y la excelencia en soluciones tecnológicas, <b>¡esta oportunidad es para vos!</b><b></b></p>
<p class="p3">
<p class="p1"><span class="s1"><b>Responsabilidades</b></span><b> </b><span class="s1"><b>Principales</b></span><b>:</b><b></b></p>
<ul class="ul1">
<li class="li3">Realizar el relevamiento de requerimientos de negocios y diseñar soluciones técnicas adecuadas para los clientes.</li>
<li class="li3">Estimar los esfuerzos y costos de implementación de las soluciones propuestas.Elaboración de propuestas técnicas.</li>
<li class="li3">Colaborar con el equipo comercial en el proceso de ventas y con marketing en la elaboración de reportes e investigación.</li>
<li class="li3">Generar demos y presentaciones para clientes potenciales.</li>
<li class="li3">Despliegue de POCs.</li>
<li class="li3">Analizar pliegos y licitaciones para identificar oportunidades de negocio.</li>
</ul>
<p class="p3"><b>Perfil:</b><b></b></p>
<ul class="ul1">
<li class="li3">Experiencia mínima de <b>3 años en preventa, venta consultiva o diseño de soluciones</b> en el ámbito de TI / Ciberseguridad.</li>
<li class="li3">Capacidad para <b>entender el negocio del cliente</b> y conectar riesgos, personas, procesos y tecnología.</li>
<li class="li3">Formación en Sistemas, Ingeniería o carreras afines (no excluyente).Habilidades de comunicación, presentación y storytelling técnico-comercial.</li>
</ul>
<p class="p3"><b>Se valorará especialmente:</b></p>
<ul class="ul1">
<li class="li3">Conocimientos en tecnologías como Awareness, Third Party Risk Management, Threat Intelligence, Attack Surface Management.</li>
<li class="li3">Capacidad para diseñar <b>demos y experiencias</b> orientadas a negocio (no solo técnicas).</li>
<li class="li3">Certificaciones en ciberseguridad, riesgo o tecnologías relacionadas.</li>
</ul>
<p class="p3"><b>Qué te ofrecemos:</b></p>
<ul class="ul1">
<li class="li3"><b>Ambiente colaborativo:</b> Nuestra empresa valora la creatividad, la innovación y la diversidad. Te ofrecemos un entorno de trabajo inclusivo, donde tus ideas y perspectivas serán valoradas y respetadas.</li>
<li class="li3"><b>Desarrollo Profesional:</b> Desarrollo profesional a través de oportunidades de capacitación y crecimiento continuo.</li>
<li class="li3"><b>Equilibrio entre Trabajo y Vida Personal:</b>  Equilibrio entre trabajo y vida personal con horarios flexibles y modalidad híbrida.</li>
<li class="li3"><b>Trabajar en una compañía sólida:</b> Trabajar en una empresa sólida con amplia experiencia en el mercado.</li>
<li class="li3">Acceso a diferentes plataformas, tecnologías y herramientas relacionadas con la ciberseguridad.</li>
</ul>
<p class="p3"><b>Beneficios Adicionales:</b></p>
<ul class="ul1">
<li class="li3">Trabajo Flexible</li>
<li class="li3">Clases de inglés inhouse: A cargo de Instituto especializado.</li>
<li class="li3">Reintegro de uso de Internet con fines laborales.</li>
<li class="li3">Vacaciones Flex</li>
<li class="li3">Día de cumpleaños libre</li>
<li class="li3">Certificaciones y Capacitaciones: NV alienta la capacitación y entrenamiento constante de sus consultores.</li>
</ul>
<p class="p3"><b>Iniciativas de cuidado:</b></p>
<ul class="ul1">
<li class="li3">Cobertura Médica de Primer nivel</li>
<li class="li3">1 hora adicional a la legal de descanso diario para colaboradoras en periodo de lactancia</li>
<li class="li3">Licencia extendida por paternidad: 2 días legales + 15 días adicionales</li>
<li class="li3">Gift card por Nacimiento, Casamiento.</li>
</ul>
<p class="p3">
<p class="p3"><b>Zona de Trabajo:</b> Híbrido. Oficinas en Distrito Tecnológico de Parque Patricios (CABA).</p>
<p class="p3"><b>Modalidad:</b> Full Time.</p>
<p class="p3"><b>Envía tu CV actualizado y remuneración pretendida a </b><a href="mailto:cv@nextvision.com"><span class="s1"><b>cv@nextvision.com</b></span></a><b> </b><b></b></p>
<p class="p3"><b>Asunto del mail: Búsqueda Consultor/a Preventa</b><b></b></p>
<p class="p3">Ofrecemos posibilidades de desarrollo profesional y muy buen clima laboral.</p>
<p>La entrada <a href="https://nextvision.com/busqueda-de-consultor-a-preventa/">Búsqueda de Consultor/a Preventa</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ekoparty 2025: tecnología y experiencias que dejan huella</title>
		<link>https://nextvision.com/ekoparty-2025-tecnologia-comunidad-y-experiencias-que-dejan-huella/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ekoparty-2025-tecnologia-comunidad-y-experiencias-que-dejan-huella</link>
		
		<dc:creator><![CDATA[Antonella Berardi]]></dc:creator>
		<pubDate>Wed, 05 Nov 2025 21:11:08 +0000</pubDate>
				<category><![CDATA[Eventos de Ciberseguridad]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9472</guid>

					<description><![CDATA[<p>La entrada <a href="https://nextvision.com/ekoparty-2025-tecnologia-comunidad-y-experiencias-que-dejan-huella/">Ekoparty 2025: tecnología y experiencias que dejan huella</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<p><span style="color: #000000; font-size: 17px;">Ekoparty 2025, la conferencia de hackers más grande de Latinoamérica, volvió a reunir a miles de profesionales, estudiantes y entusiastas de la ciberseguridad en una nueva edición marcada por la innovación, la creatividad y la colaboración.</span></p>
<p><span style="color: #000000; font-size: 17px;">Durante tres días, el evento ofreció charlas, talleres y actividades que reflejaron la diversidad y el dinamismo del ecosistema ciber en la región.</span></p>
<p><span style="font-size: 17px;"><span id="more-9472"></span><span style="color: #000000;">En este marco, NextVision y <a style="color: #000000;" href="https://securityscorecard.com/es/es-lp/">SecurityScorecard</a> se unieron para poner el foco en un tema clave: la gestión del ciberriesgo de terceros.</span></span><br />
<span style="color: #000000; font-size: 17px;">Experiencia inmersiva de Realidad Virtual</span><br />
<span style="color: #000000; font-size: 17px;">En el stand compartido con SecurityScorecard, NextVision presentó una experiencia exclusiva de Realidad Virtual que permitió a los participantes vivir, en primera persona, los desafíos de la gestión de riesgos de terceros.</span></p>
<p><span style="color: #000000; font-size: 17px;">A través de distintas propuestas —desde charlas y demostraciones en vivo hasta una experiencia inmersiva en realidad virtual— ambas compañías mostraron cómo las organizaciones pueden alcanzar visibilidad continua y tomar decisiones basadas en datos para proteger su cadena de suministro digital.</span></p>
<h4><span style="font-size: 17px;"><strong>Charlas sobre cultura y gestión del riesgo</strong></span></h4>
<p><span style="color: #000000; font-size: 17px;">NextVision tuvo una presencia destacada en el escenario con dos presentaciones que abordaron los desafíos actuales de la ciberseguridad desde diferentes perspectivas:</span></p>
<h4><span style="font-size: 17px;"><strong>“Awareness Hacked”</strong></span></h4>
<p><span style="color: #000000; font-size: 17px;">Gisela Pasik, junto a Pedro Adamovic (CISO, Banco Galicia), exploró cómo evolucionar los <a href="https://nextvision.com/nv-awareness-concienciacion-ciberseguridad/">programas de concientización</a> hacia un enfoque centrado en el comportamiento y la cultura organizacional. Vimos en primera persona el caso de Galicia, con quienes venimos colaborando en Awareness y actividades disruptivas. Mirá el backstage de nuestra acción de onboarding sobre ciberseguridad para nuevos colaboradores.</span></p>
<p><span style="color: #000000; font-size: 17px;">“Exposición Invisible: Riesgos de Terceros y el Poder de la Automatización”, junto a Fabio da Cruz (Solutions Architect, Latam &amp; Iberia, SecurityScorecard), profundizamos en las estrategias para desarrollar un programa integral y automatizado de gestión del ciberriesgo, resaltando la importancia de contar con visibilidad constante y procesos escalables.</span></p>
<h4><span style="font-size: 17px;"><strong>Actividades disruptivas en el BlueSpaceSec</strong></span></h4>
<p><span style="color: #000000; font-size: 17px;">Por segundo año consecutivo, NextVision acompañó al BlueSpace, una Village que promueve la seguridad defensiva.</span><br />
<span style="color: #000000; font-size: 17px;">Las actividades incluyeron el Escape Room y el Ciber Rosco de Ciberseguridad, propuestas que transforman el conocimiento técnico en experiencias lúdicas, interactivas y memorables.</span></p>
<h4><span style="font-size: 17px;"><strong>Partners estratégicos</strong></span></h4>
<p><span style="color: #000000; font-size: 17px;">Durante el Día 1, NextVision también acompañó a su partner platinum Kaspersky en su stand, compartiendo novedades, sorteos y charlas con los asistentes.</span></p>
<h4><span style="font-size: 17px;"><strong>Construyendo comunidad</strong></span></h4>
<p><span style="color: #000000; font-size: 17px;">Cada edición de Ekoparty deja aprendizajes, nuevas conexiones y la confirmación de que la ciberseguridad se construye en comunidad.</span><br />
<span style="color: #000000; font-size: 17px;">En esta oportunidad, NextVision fue parte de distintas iniciativas que fortalecen ese espíritu:</span><br />
<span style="color: #000000; font-size: 17px;">Participó de las speed interviews, entrevistas breves con candidatos y talentos interesados en sumarse al mundo de la ciberseguridad.</span></p>
<p><span style="color: #000000; font-size: 17px;">Formó parte de la iniciativa “Women That Hacks”, donde Gisela Pasik, CEO de NextVision, compartió un espacio de mentoreo con jóvenes mujeres que buscan iniciar su camino profesional en el sector.</span></p>
<p><span style="color: #000000; font-size: 17px;">Estas acciones reflejan una convicción profunda: la seguridad no solo se construye con tecnología, sino con personas, valores y comunidad.</span></p>
<p><span style="color: #000000; font-size: 17px;">Para NextVision, participar junto a SecurityScorecard en la Ekoparty 2025, y específicamente en la difusión de una visión integral sobre la gestión del ciberriesgo de terceros, fue una forma de seguir aportando a esa construcción colectiva.</span><br />
<span style="color: #000000; font-size: 17px;">Porque proteger ya no es solo implementar tecnología, sino entender los vínculos, los comportamientos y los riesgos que atraviesan todo el ecosistema digital.</span></p>

		</div>
	</div>
</div></div></div>    </div></div><div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper"><div class="wpb_images_carousel wpb_content_element vc_clearfix">
	<div class="wpb_wrapper">
				<div id="vc_images-carousel-1-1780575637" data-ride="vc_carousel" data-wrap="false" style="width: 100%;" data-interval="0" data-auto-height="yes" data-mode="horizontal" data-partial="false" data-per-view="1" data-hide-on-end="true" class="vc_slide vc_images_carousel">
							<!-- Indicators -->
				<ol class="vc_carousel-indicators">
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="0"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="1"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="2"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="3"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="4"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="5"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="6"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="7"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="8"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="9"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="10"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="11"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="12"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="13"></li>
											<li data-target="#vc_images-carousel-1-1780575637" data-slide-to="14"></li>
									</ol>
						<!-- Wrapper for slides -->
			<div class="vc_carousel-inner">
				<div class="vc_carousel-slideline">
					<div class="vc_carousel-slideline-inner">
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-14.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img fetchpriority="high" decoding="async" width="904" height="725" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-14.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-14.png 904w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-14-300x241.png 300w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-14-768x616.png 768w" sizes="(max-width: 904px) 100vw, 904px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-111.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img decoding="async" width="941" height="637" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-111.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-111.png 941w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-111-300x203.png 300w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-111-768x520.png 768w" sizes="(max-width: 941px) 100vw, 941px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-2.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img decoding="async" width="738" height="416" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-2.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-2.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-2-300x169.png 300w" sizes="(max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-13.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="416" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-13.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-13.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-13-300x169.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-12.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="420" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-12.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-12.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-12-300x171.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-11.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-11.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-11.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-11-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-9.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-9.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-9.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-9-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-8.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-8.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-8.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-8-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-7.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-7.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-7.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-7-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-6.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-6.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-6.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-6-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-5.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-5.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-5.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-5-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-4.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-4.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-4.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-4-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/Imagen-3.png"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="738" height="414" src="https://nextvision.com/wp-content/uploads/2025/11/Imagen-3.png" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/Imagen-3.png 738w, https://nextvision.com/wp-content/uploads/2025/11/Imagen-3-300x168.png 300w" sizes="auto, (max-width: 738px) 100vw, 738px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-1920x1080.jpg"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="2560" height="1440" src="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-scaled.jpg" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-scaled.jpg 2560w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-300x169.jpg 300w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-1920x1080.jpg 1920w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-768x432.jpg 768w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-1536x864.jpg 1536w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0022_Layer-8-2048x1152.jpg 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" />										</a>
																	</div>
							</div>
																				<div class="vc_item">
								<div class="vc_inner">
																													<a class="prettyphoto" href="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-1920x1080.jpg"  data-rel="prettyPhoto[rel-9472-1001236670]">
											<img loading="lazy" decoding="async" width="2560" height="1440" src="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-scaled.jpg" class="attachment-full" alt="" srcset="https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-scaled.jpg 2560w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-300x169.jpg 300w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-1920x1080.jpg 1920w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-768x432.jpg 768w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-1536x864.jpg 1536w, https://nextvision.com/wp-content/uploads/2025/11/fotos-Gisela-Pasik-Speaker-_0020_Layer-10-2048x1152.jpg 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" />										</a>
																	</div>
							</div>
											</div>
				</div>
			</div>
							<!-- Controls -->
				<a class="vc_left vc_carousel-control" href="#vc_images-carousel-1-1780575637" data-slide="prev">
					<span class="icon-prev"></span>
				</a>
				<a class="vc_right vc_carousel-control" href="#vc_images-carousel-1-1780575637" data-slide="next">
					<span class="icon-next"></span>
				</a>
					</div>
	</div>
</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/ekoparty-2025-tecnologia-comunidad-y-experiencias-que-dejan-huella/">Ekoparty 2025: tecnología y experiencias que dejan huella</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE: Vulnerabilidades Agosto 2025</title>
		<link>https://nextvision.com/cve-vulnerabilidades-agosto-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cve-vulnerabilidades-agosto-2025</link>
		
		<dc:creator><![CDATA[Antonella Berardi]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 23:38:03 +0000</pubDate>
				<category><![CDATA[Alertas de Seguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Trabajo Remoto Seguro]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ZeroDay]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[nextvision]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9410</guid>

					<description><![CDATA[<p>CVE: Vulnerabilidades Agosto 2025 Con el objetivo de contribuir en la construcción de un mundo ciberseguro, publicamos diariamente las últimas vulnerabilidades de seguridad. En orden a las publicaciones oficiales, empleamos la nomenclatura estándar, establecida por CVE para la identificación de cada brecha, a fin de facilitar el intercambio de información entre las diferentes fuentes. En esta sección encontrarás el [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-agosto-2025/">CVE: Vulnerabilidades Agosto 2025</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5><span style="font-family: Poppins;"><strong>CVE: Vulnerabilidades Agosto 2025</strong></span></h5>
<p>Con el objetivo de contribuir en la construcción de un <a href="https://nextvision.com/nv-awareness-concienciacion-ciberseguridad/">mundo ciberseguro</a>, publicamos diariamente las últimas vulnerabilidades de seguridad. En orden a las publicaciones oficiales, empleamos la nomenclatura estándar, establecida por <a href="https://www.cve.org/"><u>CVE</u></a> para la identificación de cada brecha, a fin de facilitar el intercambio de información entre las diferentes fuentes.</p>
<p>En esta sección encontrarás el número de identificación de referencia de cada vulnerabilidad (CVE-ID), su descripción, impacto, causas, productos afectados, valoración y consecuencias. Además, su gravedad es referenciada por el color asignado, siendo estos: <strong style="color: #ff4545;">Crítico</strong>, <strong style="color: #ffa845;">Alto</strong>, <strong style="color: #ffe645;">Medio</strong> y <strong style="color: #47cc00;">Bajo</strong>.</p>
<p><span id="more-9410"></span><div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_raw_code wpb_content_element wpb_raw_html">
		<div class="wpb_wrapper">
			<html>
<head>
<meta name="viewport" content="width=device-width, initial-scale=1">
<style>

.redaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.orangeaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.yellowaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.greenaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
 
 .redaccordion:hover {
  background-color: #FF5757; 
}
 .orangeaccordion:hover {
  background-color: #FFC05F; 
}
 .yellowaccordion:hover {
  background-color: #FFF35F; 
}
 .greenaccordion:hover {
  background-color: #5FFF7A; 
}
 .activered {
  background-color: #FF5757; 
}
.activeorange {
  background-color: #FFAA5F; 
}
.activeyellow {
  background-color: #FFF35F; 
}
.activegreen {
  background-color: #5FFF7A; 
}
.panel {
  padding: 25px;
  display: none;
  background-color: #F0F0F0;
  overflow: hidden;
width: 90%;
}
</style>
</head>
<body>


<button class="orangeaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE‑2025‑5517: Autorización incompleta en mensajes de sincronización de dispositivos vinculados a WhatsApp (Zero‑Click)</strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.0
<br><br>
<b> • CVES RELACIONADOS: </b>CVE‑2025‑43300
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 29/08/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 30/08/2025
<br><br>
<b> • RESUMEN: </b> En versiones vulnerables de WhatsApp un usuario no relacionado puede provocar la carga de contenido desde una URL arbitraria, posibilitando la ejecución de código sin interacción del usuario, especialmente cuando se combina con una vulnerabilidad del sistema operativo (CVE‑2025‑43300).
<br><br>
<b> • PRODUCTO AFECTADO:</b>WhatsApp para iOS (< 2.25.21.73), WhatsApp Business para iOS (< 2.25.21.78), WhatsApp para Mac (< 2.25.21.78)
<br><br>
<b>• CAUSAS:</b> Autorización insuficiente en procesamiento de mensajes de sincronización de dispositivos vinculados (CWE‑287).
<br><br>
<b> • CONSECUENCIAS:</b> Ejecución de contenido malicioso de forma silenciosa (zero‑click), posible instalación de spyware, compromiso total del dispositivo sin intervención del usuario.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Actualizar WhatsApp inmediatamente: iOS v2.25.21.73 o superior; Business iOS v2.25.21.78 o superior; Mac v2.25.21.78 o superior; activar Lockdown Mode en iOS; realizar restablecimiento completo si se sospecha compromiso.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://nvd.nist.gov/vuln/detail/CVE-2025-55177?utm_"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>

<button class="orangeaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE‑2025‑43300: Escritura fuera de límites en Image I/O</strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.8
<br><br>
<b> • CVES RELACIONADOS: </b>CVE‑2025‑55177
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 20/08/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 26/08/2025
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad en el framework Image I/O de Apple que permite corrupción de memoria al procesar imágenes maliciosas. Posiblemente explotada en ataques sofisticados dirigidos a individuos específicos.
<br><br>
<b> • PRODUCTO AFECTADO:</b>iOS (< 18.6.2), iPadOS (< 17.7.10 y 18.6.2), macOS Ventura (< 13.7.8), Sonoma (< 14.7.8), Sequoia (< 15.6.1)
<br><br>
<b>• CAUSAS:</b> Validaciones de límites insuficientes al manejar datos de imágenes, permitiendo escritura fuera de los límites asignados (CWE‑787)
<br><br>
<b> • CONSECUENCIAS:</b> Corrupción de memoria, potencial ejecución de código arbitrario o escalación de privilegios, riesgo de ataque “zero‑click” cuando se combina con otra vulnerabilidad (por ejemplo, CVE‑2025‑55177)
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Aplicar actualizaciones oficiales de Apple: iOS 18.6.2+, iPadOS 17.7.10+ (o 18.6.2+), macOS Ventura 13.7.8+, Sonoma 14.7.8+, Sequoia 15.6.1+.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://www.malwarebytes.com/blog/news/2025/09/whatsapp-fixes-vulnerability-used-in-zero-click-attacks?utm"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>

<button class="orangeaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE‑2025‑52970: Manejo incorrecto de parámetros en FortiWeb que permite bypass de autenticación (FortMajeure) </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.1
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 12/08/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 15/08/2025
<br><br>
<b> • RESUMEN: </b> Una solicitud especialmente construida explota una falla en el procesamiento de parámetros en FortiWeb, lo que permite que un atacante remoto, sin autenticación, obtenga privilegios administrativos si conoce información no pública del dispositivo o del usuario objetivo.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Fortinet FortiWeb versiones ≤ 7.6.3 (incluyendo 7.6.0–7.6.3), ≤ 7.4.7, ≤ 7.2.10, ≤ 7.0.10
<br><br>
<b>• CAUSAS:</b> Manejo inadecuado de parámetros (CWE‑233), falla en el análisis de la cookie “Era”, provocando el uso de una clave secreta nula para HMAC/sesión.
<br><br>
<b> • CONSECUENCIAS:</b> Impersonación administrativa completa, bypass de autenticación, escalación de privilegios incluso sobre sesiones activas, acceso a funcionalidades administrativas y posiblemente persistencia.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta<br>
</p><br>
<b>• MITIGACIÓN: </b> Actualizar a FortiWeb 7.6.4+, 7.4.8+, 7.2.11+ o 7.0.11+; restringir acceso y aplicar inmediatamente según boletín de Fortinet.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href="https://nvd.nist.gov/vuln/detail/CVE-2025-52970</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>


<button class="orangeaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE‑2025‑8088: Path traversal en WinRAR (Windows) </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.8
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 30/07/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 12/08/2025
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad de path traversal que permite a un atacante realizar ejecución arbitraria al extraer archivos desde un RAR malicioso. Exploit en entornos reales.
<br><br>
<b> • PRODUCTO AFECTADO:</b>  WinRAR en Windows versiones anteriores a 7.13; también afectan UnRAR, UnRAR.dll y su código fuente portátil.
<br><br>
<b>• CAUSAS:</b> Validación insuficiente de rutas de extracción (CWE-22).
<br><br>
<b> • CONSECUENCIAS:</b> Ejecución automática de malware al iniciar el sistema, instalación de backdoors, robo de información, espionaje persistente.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Actualizar inmediatamente a WinRAR 7.13 o superior; bloquear versiones vulnerables; analizar endpoint para detectar archivos maliciosos; no abrir archivos comprimidos de fuentes desconocidas; emplear soluciones de seguridad que detecten exploits de WinRAR.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=283&cHash=a64b4a8f662d3639dec8d65f47bc93c5"</a> 
<br><br>
<a href= "- "> - Publicación en página oficial.</a> 
<br>
</div>


<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE‑2025‑54948: Inyección de comandos (OS Command Injection) en Apex One (on‑prem) </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 9.4
<br><br>
<b> • CVES RELACIONADOS: </b> CVE-2025-54987
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 05/08/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 15/08/2025
<br><br>
<b> • RESUMEN: </b> La consola de gestión Apex One (on‑premise) de Trend Micro permite que un atacante remoto preautenticado cargue código malicioso y ejecute comandos.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Trend Micro Apex One (on‑premise) Management Console (versión 2019 sobre Windows, versiones ≤ 14039)
<br><br>
<b>• CAUSAS:</b> Validación insuficiente de entrada en el backend, lo que permite inyección de comandos del sistema (CWE‑78)
<br><br>
<b> • CONSECUENCIAS:</b> Ejecución remota de código arbitrario con los privilegios de la consola, potencial compromiso total del sistema.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b>Aplicar el FixTool_Aug2025 (mitigación temporal que desactiva Remote Install Agent); luego, instalar el parche permanente disponible desde el 15/08/2025 (SP1 CP B14081); limitar el acceso externo a la consola (listas de IPs); usar otros métodos de implementación de agentes (UNC, paquetes)
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://success.trendmicro.com/en-US/solution/KA-0020652?utm_"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>


<script>
var acc = document.getElementsByClassName("orangeaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeorange");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("redaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activered");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("yellowaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeyellow");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("greenaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activegreen");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
</script>

</body>
</html>
		</div>
	</div>

	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<h5><span style="font-family: Poppins;"><strong>La Ciberseguridad la Hacemos Juntos</strong></span></h5>
<p>Si has detectado que alguna de estas fallas de seguridad o vulnerabilidades te afecta, <strong>no olvides implementar las recomendaciones de mitigación.</strong></p>
<p>En caso de dudas o consultas sobre las<strong> CVE: Vulnerabilidades Agosto 2025</strong>, comunícate con nuestro equipo enviándonos tus comentarios <a href="https://nextvision.com/contacto/">aquí</a>.</p>

		</div>
	</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-agosto-2025/">CVE: Vulnerabilidades Agosto 2025</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE: Vulnerabilidades Mayo 2025</title>
		<link>https://nextvision.com/cve-vulnerabilidades-mayo-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cve-vulnerabilidades-mayo-2025</link>
		
		<dc:creator><![CDATA[Antonella Berardi]]></dc:creator>
		<pubDate>Fri, 30 May 2025 00:57:48 +0000</pubDate>
				<category><![CDATA[Alertas de Seguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Trabajo Remoto Seguro]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ZeroDay]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[nextvision]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9251</guid>

					<description><![CDATA[<p>CVE: Vulnerabilidades Mayo 2025 Con el objetivo de contribuir en la construcción de un mundo ciberseguro, publicamos diariamente las últimas vulnerabilidades de seguridad. En orden a las publicaciones oficiales, empleamos la nomenclatura estándar, establecida por CVE para la identificación de cada brecha, a fin de facilitar el intercambio de información entre las diferentes fuentes. En esta sección encontrarás el [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-mayo-2025/">CVE: Vulnerabilidades Mayo 2025</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5><span style="font-family: Poppins;"><strong>CVE: Vulnerabilidades Mayo 2025</strong></span></h5>
<p>Con el objetivo de contribuir en la construcción de un <a href="https://nextvision.com/nv-awareness-concienciacion-ciberseguridad/">mundo ciberseguro</a>, publicamos diariamente las últimas vulnerabilidades de seguridad. En orden a las publicaciones oficiales, empleamos la nomenclatura estándar, establecida por <a href="https://www.cve.org/"><u>CVE</u></a> para la identificación de cada brecha, a fin de facilitar el intercambio de información entre las diferentes fuentes.</p>
<p>En esta sección encontrarás el número de identificación de referencia de cada vulnerabilidad (CVE-ID), su descripción, impacto, causas, productos afectados, valoración y consecuencias. Además, su gravedad es referenciada por el color asignado, siendo estos: <strong style="color: #ff4545;">Crítico</strong>, <strong style="color: #ffa845;">Alto</strong>, <strong style="color: #ffe645;">Medio</strong> y <strong style="color: #47cc00;">Bajo</strong>.</p>
<p><span id="more-9251"></span><div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_raw_code wpb_content_element wpb_raw_html">
		<div class="wpb_wrapper">
			<html>
<head>
<meta name="viewport" content="width=device-width, initial-scale=1">
<style>

.redaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.orangeaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.yellowaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.greenaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
 
 .redaccordion:hover {
  background-color: #FF5757; 
}
 .orangeaccordion:hover {
  background-color: #FFC05F; 
}
 .yellowaccordion:hover {
  background-color: #FFF35F; 
}
 .greenaccordion:hover {
  background-color: #5FFF7A; 
}
 .activered {
  background-color: #FF5757; 
}
.activeorange {
  background-color: #FFAA5F; 
}
.activeyellow {
  background-color: #FFF35F; 
}
.activegreen {
  background-color: #5FFF7A; 
}
.panel {
  padding: 25px;
  display: none;
  background-color: #F0F0F0;
  overflow: hidden;
width: 90%;
}
</style>
</head>
<body>
<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2025-24252: Use-after-free in Apple AirPlay (Airborne)</strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 9.8
<br><br>
<b> • CVES RELACIONADOS: </b>CVE-2025-24206
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 29/04/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 01/05/2025
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad de tipo use-after-free en AirPlay que permitiria la ejecución remota de código sin interacción del usuario (zero-click) mediante red local.
<br><br>
<b> • PRODUCTO AFECTADO:</b> iOS (<18.4), iPadOS (<17.7.6 y 18.0–18.3), macOS Ventura (<13.7.5), macOS Sonoma (14.0–14.7.4), macOS Sequoia (15.0–15.3), tvOS (<18.4), visionOS (<2.4)
<br><br>
<b>• CAUSAS:</b> Gestión incorrecta de memoria en el manejo de paquetes mDNS por parte de AirPlay.
<br><br>
<b> • CONSECUENCIAS:</b> Ejecución remota de código, corrupción de memoria, posibilidad de ataque auto-replicante (wormable).
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alto<br>
<b>- Integridad: </b> Alto<br>
<b>- Disponibilidad:</b> Alto
</p><br>
<b>• MITIGACIÓN: </b> Actualizar a la última versión del sistema operativo según el dispositivo. Configurar AirPlay para evitar conexiones de “cualquiera en la red”.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://support.apple.com/es-us/122372?utm_source=chatgpt.com"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>

<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2025-20188: Cisco IOS XE Wireless LAN Controller Out-of-Band AP Image Download Arbitrary File Upload Vulnerability </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 10
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 07/05/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 08/05/2025
<br><br>
<b> • RESUMEN: </b> Una vulnerabilidad en la función de descarga de imagen de punto de acceso (AP) fuera de banda de Cisco IOS XE Software para controladores de LAN inalámbrica (WLC) podría permitir a un atacante remoto no autenticado cargar archivos arbitrarios en un sistema afectado. Esta vulnerabilidad se debe a la presencia de un JSON Web Token (JWT) codificado en el sistema afectado. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTPS diseñadas a la interfaz de descarga de imágenes de AP.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Cisco IOS XE Software para Wireless LAN Controllers (WLCs) con la función de descarga de imagen AP fuera de banda habilitada (deshabilitada por defecto)
<br><br>
<b>• CAUSAS:</b> Uso de credenciales codificadas (JWT) — CWE-798
<br><br>
<b> • CONSECUENCIAS:</b> Un atacante podría cargar archivos arbitrarios, realizar recorridos de directorios y ejecutar comandos arbitrarios con privilegios de root.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alto<br>
<b>- Integridad: </b> Alto<br>
<b>- Disponibilidad:</b> Alto<br>
</p><br>
<b>• MITIGACIÓN: </b> Aplicar los parches proporcionados por Cisco y deshabilitar la función de descarga de imagen AP fuera de banda si no es necesaria.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC.</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>


<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2025-32756: Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 9.8
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 13/05/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 16/05/2025
<br><br>
<b> • RESUMEN: </b> Stack-based buffer overflow (CWE-121) permitiria a un atacante remoto no autenticado ejecutar código arbitrario o comandos mediante peticiones HTTP con una cookie hash especialmente manipulada.
<br><br>
<b> • PRODUCTO AFECTADO:</b>  FortiVoice 7.2.0; 7.0.0–7.0.6; 6.4.0–6.4.10<br/>- FortiRecorder 7.2.0–7.2.3; 7.0.0–7.0.5; 6.4.0–6.4.5<br/>- FortiMail 7.6.0–7.6.2; 7.4.0–7.4.4; 7.2.0–7.2.7; 7.0.0–7.0.8<br/>- FortiNDR 7.6.0; 7.4.0–7.4.7; 7.2.0–7.2.4; 7.0.0–7.0.6<br/>- FortiCamera 2.1.0–2.1.3; 2.0.; 1.1.
<br><br>
<b>• CAUSAS:</b> Desbordamiento de pila por falta de comprobación de límites al procesar la cookie hash en el manejador HTTP.
<br><br>
<b> • CONSECUENCIAS:</b> Ejecución remota de código con privilegios de red; posible despliegue de malware y toma de control completo del dispositivo afectado.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Aplicar parche o actualizar a las versiones seguras indicadas por Fortinet en FG-IR-25-254. <br>
- Seguir las instrucciones de mitigación de CISA y BOD-22-01. <br> 
- Restringir acceso HTTP a interfaces de gestión desde redes no confiables
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://fortiguard.fortinet.com/psirt/FG-IR-25-254"</a> 
<br><br>
<a href= "- "> - Publicación en página oficial.</a> 
<br>
</div>


<button class="yellowaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2025-37899: Fix use-after-free in session logoff </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 5.5
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 20/05/2025
<br><br>
<b> • ACTUALIZACIÓN: </b> 22/05/2025
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad en el módulo ksmbd del kernel de Linux. Un fallo de tipo use-after-free al procesar el comando logoff SMB podría permitir a un atacante remoto provocar corrupción de memoria o ejecutar código arbitrario.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Kernel de Linux hasta v6.12.27, v6.14.5 y v6.15-rc4
<br><br>
<b>• CAUSAS:</b> Liberación prematura de memoria compartida
<br><br>
<b> • CONSECUENCIAS:</b> Corrupción de memoria, posible ejecución remota de código o denegación de servicio.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Bajo<br>
<b>- Integridad: </b> Bajo<br>
<b>- Disponibilidad:</b> Bajo
</p><br>
<b>• MITIGACIÓN: </b>Actualizar el kernel a una versión corregida. Deshabilitar ksmbd si no es necesario. Limitar acceso SMB a redes confiables.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://ubuntu.com/security/CVE-2025-37899"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>


<script>
var acc = document.getElementsByClassName("orangeaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeorange");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("redaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activered");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("yellowaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeyellow");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("greenaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activegreen");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
</script>

</body>
</html>
		</div>
	</div>

	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<h5><span style="font-family: Poppins;"><strong>La Ciberseguridad la Hacemos Juntos</strong></span></h5>
<p>Si has detectado que alguna de estas fallas de seguridad o vulnerabilidades te afecta, <strong>no olvides implementar las recomendaciones de mitigación.</strong></p>
<p>En caso de dudas o consultas sobre las<strong> CVE: Vulnerabilidades Mayo 2025</strong>, comunícate con nuestro equipo enviándonos tus comentarios <a href="https://nextvision.com/contacto/">aquí</a>.</p>

		</div>
	</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-mayo-2025/">CVE: Vulnerabilidades Mayo 2025</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IA responsable y tus datos: Lo que necesitas saber sobre la nueva Ley Europea de Inteligencia Artificial</title>
		<link>https://nextvision.com/ia-responsable-y-tus-datos-ley-europea-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ia-responsable-y-tus-datos-ley-europea-2025</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Mon, 27 Jan 2025 20:23:38 +0000</pubDate>
				<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Concientización - Concienciación - Awareness]]></category>
		<category><![CDATA[Notas de Especialistas]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Recomendaciones de Ciberseguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Vendor Risk Management]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DPO]]></category>
		<category><![CDATA[Ley General de Protección de Datos (LGDP)]]></category>
		<category><![CDATA[Organizaciones]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[Seguridad en Línea]]></category>
		<category><![CDATA[usuarios finales]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9235</guid>

					<description><![CDATA[<p>El uso de la inteligencia artificial (IA) está revolucionando nuestra vida cotidiana, desde las recomendaciones de contenido en plataformas digitales hasta los asistentes virtuales que ayudan a organizar el día. Sin embargo, también plantea importantes desafíos relacionados con la protección de datos y la privacidad. Para abordar estos retos, la Unión Europea (UE) ha diseñado [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/ia-responsable-y-tus-datos-ley-europea-2025/">IA responsable y tus datos: Lo que necesitas saber sobre la nueva Ley Europea de Inteligencia Artificial</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">El uso de la inteligencia artificial <strong>(IA)</strong> está revolucionando nuestra vida cotidiana, desde las recomendaciones de contenido en plataformas digitales hasta los asistentes virtuales que ayudan a organizar el día. Sin embargo, <strong>también plantea importantes desafíos relacionados con la protección de datos y la privacidad</strong>. Para abordar estos retos, la Unión Europea (UE) ha diseñado una nueva legislación: <strong>la Ley Europea de Inteligencia Artificial (AI Act).</strong><br />
A continuación, te explicamos de manera sencilla qué implica esta normativa y cómo está vinculada con la protección de los datos personales de los usuarios.</span></p>
<p>&nbsp;</p>
<h4><span style="font-size: 20px;"><strong><b>¿Qué es la Ley Europea de Inteligencia Artificial?</b></strong></span></h4>
<p><strong>La AI Act es la primera legislación integral diseñada para regular el uso de sistemas de inteligencia artificial en Europa</strong>. Su objetivo principal es garantizar que la IA sea segura, transparente y respete los derechos fundamentales, incluida la protección de datos personales.<br />
Esta ley clasifica los sistemas de IA en diferentes niveles de riesgo:</p>
<ul>
<li><strong>Riesgo inaceptable:</strong> Sistemas prohibidos por su impacto negativo en derechos fundamentales (por ejemplo, manipulación psicológica o sistemas de vigilancia masiva no justificados).</li>
<li><strong>Riesgo alto:</strong> Aplicaciones que afectan áreas sensibles, como contratación laboral, educación o servicios públicos. Estos sistemas deben cumplir estrictos requisitos de transparencia y evaluación.</li>
<li><strong>Riesgo limitado y mínimo:</strong> Sistemas con menor impacto, como asistentes virtuales, que deben cumplir normas de información básica para los usuarios.</li>
</ul>
<h4></h4>
<h4><span style="font-size: 20px;"><strong><b>Relación entre la AI Act y el RGPD</b></strong></span></h4>
<p><span style="color: #808080;"><strong>El Reglamento General de Protección de Datos (RGPD) y la AI Act</strong> trabajan de la mano para proteger los derechos de las personas en el entorno digital:</span></p>
<ol>
<li><span style="color: #808080;"><strong>Protección de datos desde el diseño:</strong> Los sistemas de IA deben incorporar medidas que minimicen la recopilación de datos personales y garanticen su seguridad.</span></li>
<li><span style="color: #808080;"><strong>Transparencia:</strong> Las empresas deben informar cómo y por qué utilizan los datos personales en sistemas de IA. Por ejemplo, si un chatbot está diseñado para recopilar información personal, esto debe ser claro y comprensible.</span></li>
<li><span style="color: #808080;"><strong>Prohibición de discriminación:</strong> La AI Act exige que los sistemas de IA de alto riesgo sean evaluados para evitar sesgos que puedan conducir a decisiones injustas o discriminatorias.</span></li>
</ol>
<h4></h4>
<h4><span style="font-size: 20px;"><strong><b>Derechos de los usuarios frente a la IA</b></strong></span></h4>
<p>Gracias a la AI Act y el RGPD, los usuarios tienen derechos clave sobre cómo se utilizan sus datos en sistemas de IA:</p>
<ul>
<li><strong>Saber si están interactuando con una IA:</strong> Las empresas deben informar cuando utilicen un sistema automatizado.</li>
<li><strong>Acceso y rectificación de datos:</strong> Las personas pueden solicitar qué información ha sido utilizada y pedir su corrección si es incorrecta.</li>
<li><strong>Intervención humana:</strong> Si una IA toma decisiones que afectan significativamente a una persona (como en un proceso de selección laboral), se tiene derecho a cuestionarlas y solicitar revisión humana.</li>
</ul>
<p><span style="font-size: 18px;"><strong>Ejemplos prácticos:</strong></span></p>
<ol>
<li><span style="color: #808080;"><strong>Contratación laboral:</strong> Si una empresa usa IA para filtrar currículos, debe garantizar que el sistema no discrimine por razón de género, edad u otros factores. Además, debe informar que los datos han sido procesados por una IA.</span></li>
<li><span style="color: #808080;"><strong>Reconocimiento facial:</strong> Los sistemas de reconocimiento facial con fines de vigilancia están prohibidos en la mayoría de los casos, salvo en circunstancias excepcionales definidas por la ley.</span></li>
<li><span style="color: #808080;"><strong>Asistentes virtuales:</strong> Si un asistente como Alexa o Google Assistant recopila datos sobre las preferencias de los usuarios, la empresa debe ser transparente sobre cómo utiliza esa información y ofrecer opciones para limitar su uso.</span></li>
</ol>
<h4></h4>
<h4><span style="font-size: 20px;"><strong><b>¿Qué significa esto para los usuarios?</b></strong></span></h4>
<p>La AI Act busca garantizar que la inteligencia artificial <strong>sea una herramienta que beneficie a las personas sin comprometer su privacidad ni sus derechos</strong>. Los usuarios pueden esperar:</p>
<ul>
<li><strong>Mayor transparencia sobre cómo funcionan los sistemas de IA que utilizan.</strong></li>
<li><strong>Más protecciones frente al uso indebido de sus datos personales.</strong></li>
<li><strong>Herramientas para ejercer sus derechos y mantener el control sobre su información.</strong></li>
</ul>
<p>La AI Act marca un gran paso hacia un futuro donde la tecnología y los derechos de las personas conviven de manera equilibrada. Las personas están en el centro de este cambio, con más herramientas y derechos para proteger su privacidad en la era de la inteligencia artificial.</p>
<p>&nbsp;</p>
<h4><span style="font-size: 20px;"><strong><b>¿Qué significa esto para las empresas?</b></strong></span></h4>
<p><span style="font-weight: 400;">La AI Act representa un cambio significativo para las organizaciones que desarrollan o implementan sistemas de inteligencia artificial. Estas empresas deben adaptarse para garantizar el cumplimiento de los nuevos estándares, lo que incluye:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><strong>Realizar evaluaciones de impacto para identificar y mitigar riesgos asociados con el uso de la IA.</strong></li>
<li style="font-weight: 400;" aria-level="1"><strong>Implementar medidas de transparencia que permitan a los usuarios comprender cómo se utilizan sus datos.</strong></li>
<li style="font-weight: 400;" aria-level="1"><strong>Garantizar la equidad en los procesos automatizados para evitar decisiones sesgadas o discriminatorias.</strong></li>
</ul>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Desde <a href="https://nextvision.com/">NextVision</a>, ofrecemos un servicio integral de <a href="https://nextvision.com/dpo-as-a-service/">DPO as a Service</a> (Delegado de Protección de Datos como Servicio) para apoyar a las empresas en este proceso de adaptación. <strong>Nuestro equipo de expertos puede ayudar a garantizar el cumplimiento normativo, minimizar riesgos y construir confianza con los usuarios en un entorno regulatorio cada vez más exigente.</strong></span></p>
<p>&#8212;</p>
<p><span style="font-size: 14px;"><em>Autora de la nota: María del Rosario Santillán- Abogada. Consultora Legal en Tecnología.</em></span></p>
<p><a href="https://nextvision.com/">nextvision.com</a></p>
<p>La entrada <a href="https://nextvision.com/ia-responsable-y-tus-datos-ley-europea-2025/">IA responsable y tus datos: Lo que necesitas saber sobre la nueva Ley Europea de Inteligencia Artificial</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vulnerabilidad CVE-2024-55591 afecta a FortiOs</title>
		<link>https://nextvision.com/vulnerabilidad-afecta-a-fortios-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilidad-afecta-a-fortios-2025</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Thu, 16 Jan 2025 15:55:35 +0000</pubDate>
				<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Concientización - Concienciación - Awareness]]></category>
		<category><![CDATA[Notas de Especialistas]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Recomendaciones de Ciberseguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Amenazas cibernéticas]]></category>
		<category><![CDATA[assessments de seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Cumplimiento normativo]]></category>
		<category><![CDATA[Políticas de seguridad]]></category>
		<category><![CDATA[Preparación para el futuro]]></category>
		<category><![CDATA[Protección de la reputación]]></category>
		<category><![CDATA[Reducción de riesgos]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9218</guid>

					<description><![CDATA[<p>Vulnerabilidad CVE-2024-55591: Afecta a  FortiOS &#160; ¿Qué vulnerabilidad se descubrió? La vulnerabilidad CVE-2024-55591 en Fortinet FortiOS, contiene una omisión de autenticación que podría permitir a un atacante remoto no autenticado obtener privilegios de superadministrador a través de solicitudes manipuladas al módulo websocket de Node.js &#160; Productos Afectados: Version  Affected  Solution FortiOS 7.6  Not affected  Not [&#8230;]</p>
<p>La entrada <a href="https://nextvision.com/vulnerabilidad-afecta-a-fortios-2025/">Vulnerabilidad CVE-2024-55591 afecta a FortiOs</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4><span style="color: #333333; font-size: 18px;"><strong><span style="font-family: Poppins;">Vulnerabilidad <b>CVE-2024-55591</b>: </span></strong></span><strong style="font-size: 18px;">Afecta a  FortiOS</strong></h4>
<p>&nbsp;</p>
<p><span style="color: #009df2;"><strong><span style="font-family: Poppins;">¿Qué vulnerabilidad se descubrió?</span></strong></span></p>
<p><span style="font-family: Poppins;"><span style="font-weight: 400;">La vulnerabilidad </span><b>CVE-2024-55591 </b><span style="font-weight: 400;">en Fortinet FortiOS, contiene una omisión de autenticación que podría permitir a un atacante remoto no autenticado obtener privilegios de superadministrador a través de solicitudes manipuladas al módulo websocket de Node.js</span></span></p>
<p><span id="more-9218"></span></p>
<p>&nbsp;</p>
<p><span style="color: #009df2;"><strong><span style="font-family: Poppins;">Productos Afectados:</span></strong></span></p>
<table style="height: 627px;" width="821">
<tbody>
<tr>
<td><span style="font-family: Poppins;"><b>Version </b></span></td>
<td><span style="font-family: Poppins;"><b>Affected </b></span></td>
<td><span style="font-family: Poppins;"><b>Solution</b></span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiOS 7.6 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiOS 7.4 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiOS 7.2 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiOS 7.0 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">7.0.0 through 7.0.16 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Upgrade to 7.0.17 or above</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiOS 6.4 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiProxy 7.6 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiProxy 7.4 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiProxy 7.2 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">7.2.0 through 7.2.12 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Upgrade to 7.2.13 or above</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiProxy 7.0 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">7.0.0 through 7.0.19 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Upgrade to 7.0.20 or above</span></td>
</tr>
<tr>
<td><span style="font-weight: 400; font-family: Poppins;">FortiProxy 2.0 </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not affected </span></td>
<td><span style="font-weight: 400; font-family: Poppins;">Not Applicable</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p><strong><span style="font-family: Poppins; color: #009df2;">Impacto</span></strong></p>
<p><span style="font-weight: 400; font-family: Poppins;">Esta vulnerabilidad permite a un atacante remoto no autenticado acceder al sistema con privilegios de superadministrador, lo que podría resultar en la ejecución de comandos arbitrarios, modificación de configuraciones críticas y potencialmente comprometer la integridad, confidencialidad y disponibilidad del sistema afectado.</span></p>
<p>&nbsp;</p>
<p><span style="color: #009df2;"><strong><span style="font-family: Poppins;">Workaround</span></strong></span></p>
<p><span style="font-family: Poppins;"><span style="font-weight: 400;">Si no es posible aplicar una actualización inmediata para resolver la vulnerabilidad </span><b>CVE-2024-55591</b><span style="font-weight: 400;">, se pueden implementar </span><b>workarounds (soluciones temporales)</b><span style="font-weight: 400;"> para mitigar el riesgo de explotación. Aquí tienes algunas recomendaciones clave:</span></span></p>
<p><span style="font-family: Poppins; color: #999999;"><b>1. Restricción de Acceso a la Interfaz Administrativa:</b></span></p>
<p><span style="font-family: Poppins;"><b> </b><span style="font-weight: 400;">config system interface</span></span></p>
<p><span style="font-weight: 400; font-family: Poppins;">    edit «mgmt»</span></p>
<p><span style="font-weight: 400; font-family: Poppins;">        set allowaccess https ssh</span></p>
<p><span style="font-weight: 400; font-family: Poppins;">        set trustedhosts 192.168.1.0/24</span></p>
<p><span style="font-weight: 400; font-family: Poppins;">    next </span></p>
<p><span style="font-family: Poppins; color: #999999;"><b>2. Filtrado mediante un Proxy Inverso</b></span></p>
<ul>
<li aria-level="2"><span style="font-weight: 400; font-family: Poppins;">Coloca un proxy inverso o firewall de aplicaciones web (WAF) entre las conexiones externas y FortiOS.</span></li>
<li aria-level="2"><span style="font-weight: 400; font-family: Poppins;">Configura reglas específicas para bloquear solicitudes sospechosas relacionadas con WebSocket.</span></li>
</ul>
<ol>
<li style="list-style-type: none;">
<ol>
<li style="list-style-type: none;"></li>
</ol>
</li>
</ol>
<p><span style="font-family: Poppins; color: #999999;"><b>3. Monitoreo y Alertas</b></span></p>
<ul>
<li><span style="font-weight: 400; font-family: Poppins;">Implementa un monitoreo activo de los registros de FortiOS.</span></li>
<li><span style="font-weight: 400; font-family: Poppins;">Busca patrones de actividad sospechosa relacionados con intentos de acceso no autenticado al módulo WebSocket.</span></li>
</ul>
<p><span style="font-family: Poppins; color: #999999;"><b>4. Habilitar Autenticación Multifactor (MFA)</b></span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400; font-family: Poppins;">Asegúrate de que todos los accesos administrativos requieran autenticación multifactor para agregar una capa adicional de seguridad.</span></li>
</ul>
<p>&nbsp;</p>
<hr />
<p dir="ltr"><span style="font-family: Poppins; color: #333333;">Comunícate con nuestro equipo para ayudarte en la actualización del sistema operativo o si necesitas actualizar tus equipos <strong>Fortinet</strong>. </span></p>
<ul>
<li dir="ltr"><span style="font-family: Poppins; color: #333333;"><strong>Si tienes contrato de soporte enviando mail a:</strong> <a style="color: #333333;" href="mailto:soporte@nextvision.com?subject=Consulta%20sobre%20novedades%20de%20FORTINET&amp;body=" target="" rel="noopener">soporte@nextvision.com</a></span></li>
<li dir="ltr"><span style="font-family: Poppins; color: #333333;"><strong>Caso contrario puedes contactar a nuestro equipo comercial a:</strong> <a style="color: #333333;" href="mailto:info@nextvision.com?subject=Consulta%20sobre%20novedades%20de%20FORTINET&amp;body=" target="" rel="noopener">info@nextvision.com</a></span></li>
</ul>
<p dir="ltr"><span style="color: #009df2;"><strong><span style="font-family: Poppins;">Fuente:</span></strong></span></p>
<p dir="ltr"><strong><span style="font-family: Poppins; color: #333333;">Departamento de Tecnología de NextVision.</span></strong></p>
<p dir="ltr"><a href="https://www.fortiguard.com/psirt/FG-IR-24-535"><span style="font-family: Poppins; color: #333333;">Sitio Oficial de Fortinet.</span></a></p>
<p dir="ltr">
<p>La entrada <a href="https://nextvision.com/vulnerabilidad-afecta-a-fortios-2025/">Vulnerabilidad CVE-2024-55591 afecta a FortiOs</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CVE: Vulnerabilidades Diciembre 2024</title>
		<link>https://nextvision.com/cve-vulnerabilidades-diciembre-2024/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cve-vulnerabilidades-diciembre-2024</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 19:45:16 +0000</pubDate>
				<category><![CDATA[Alertas de Seguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Trabajo Remoto Seguro]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ZeroDay]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[nextvision]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9209</guid>

					<description><![CDATA[<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-diciembre-2024/">CVE: Vulnerabilidades Diciembre 2024</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<h5><code></code></h5>
<h5><span style="font-family: Poppins;"><strong>CVE: Vulnerabilidades Diciembre 2024</strong></span></h5>
<p>Con el objetivo de contribuir en la construcción de un <a href="https://nextvision.com/nv-awareness-concienciacion-ciberseguridad/">mundo ciberseguro</a>, publicamos diariamente las últimas vulnerabilidades de seguridad. En orden a las publicaciones oficiales, empleamos la nomenclatura estándar, establecida por <a href="https://www.cve.org/"><u>CVE</u></a> para la identificación de cada brecha, a fin de facilitar el intercambio de información entre las diferentes fuentes.</p>
<p>En esta sección encontrarás el número de identificación de referencia de cada vulnerabilidad (CVE-ID), su descripción, impacto, causas, productos afectados, valoración y consecuencias. Además, su gravedad es referenciada por el color asignado, siendo estos: <strong style="color: #ff4545;">Crítico</strong>, <strong style="color: #ffa845;">Alto</strong>, <strong style="color: #ffe645;">Medio</strong> y <strong style="color: #47cc00;">Bajo</strong>.</p>

		</div>
	</div>
</div></div></div>    </div></div><div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_raw_code wpb_content_element wpb_raw_html">
		<div class="wpb_wrapper">
			<html>
<head>
<meta name="viewport" content="width=device-width, initial-scale=1">
<style>

.redaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.orangeaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.yellowaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
.greenaccordion {
  background-color: #eee;
  color: #444;
  cursor: pointer;
  padding: 18px;
  width: 90%;
  border: solid;
border-color: white;
  text-align: left;
  outline: none;
  font-size: 15px;
  transition: 0.4s;
}
 
 .redaccordion:hover {
  background-color: #FF5757; 
}
 .orangeaccordion:hover {
  background-color: #FFC05F; 
}
 .yellowaccordion:hover {
  background-color: #FFF35F; 
}
 .greenaccordion:hover {
  background-color: #5FFF7A; 
}
 .activered {
  background-color: #FF5757; 
}
.activeorange {
  background-color: #FFAA5F; 
}
.activeyellow {
  background-color: #FFF35F; 
}
.activegreen {
  background-color: #5FFF7A; 
}
.panel {
  padding: 25px;
  display: none;
  background-color: #F0F0F0;
  overflow: hidden;
width: 90%;
}
</style>
</head>
<body>
<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2014-2120: Cross-Site Scripting in Cisco ASA WebVPN</strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.1
<br><br>
<b> • CVES RELACIONADOS: </b>N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 27/03/2014
<br><br>
<b> • ACTUALIZACIÓN: </b> 27/03/2014
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad de Cross-Site Scripting (XSS) en la página de inicio de sesión de WebVPN del software Cisco ASA, que permite la ejecución de scripts arbitrarios.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Cisco ASA 5500 Series, ASA 5500-X Series, ASA Services Module para Catalyst 6500/7600, ASA 1000V Cloud Firewall
<br><br>
<b>• CAUSAS:</b> Falta de validación adecuada de entradas en la página de inicio de sesión de WebVPN.
<br><br>
<b> • CONSECUENCIAS:</b> Los atacantes podrian inyectar scripts maliciosos que podrían robar cookies, redirigir a sitios maliciosos o realizar acciones no autorizadas en nombre del usuario.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Medio<br>
<b>- Integridad: </b> Baja<br>
<b>- Disponibilidad:</b> Baja
</p><br>
<b>• MITIGACIÓN: </b> Aplicar las actualizaciones del software Cisco ASA proporcionadas en los parches de 2014.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-CVE-2014-2120"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>

<button class="orangeaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2024-53907: Denegación de servicio en Django </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 7.5
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 04/12/2024
<br><br>
<b> • ACTUALIZACIÓN: </b> 06/12/2024
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad en las funciones strip_tags() y el filtro de plantilla striptags de Django que permite un ataque de denegación de servicio mediante entradas con secuencias de entidades HTML anidadas incompletas.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Django versiones 5.1 anteriores a 5.1.4, 5.0 anteriores a 5.0.10, y 4.2 anteriores a 4.2.17
<br><br>
<b>• CAUSAS:</b> Falta de limitación en el procesamiento de entradas con entidades HTML anidadas incompletas.
<br><br>
<b> • CONSECUENCIAS:</b> Un atacante podria provocar una denegación de servicio al enviar entradas especialmente diseñadas que consumen recursos excesivos durante el procesamiento.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Ninguna<br>
<b>- Integridad: </b> Ninguna<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Actualizar a las versiones corregidas de Django: 5.1.4, 5.0.10 o 4.2.17.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://www.djangoproject.com/weblog/2024/dec/04/security-releases/"</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>

<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2024-38193 : Elevation of Privilege in Windows AFD.sys </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 8.8
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 15/12/2024
<br><br>
<b> • ACTUALIZACIÓN: </b> 15/12/2024
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad de tipo use-after-free en el controlador AFD.sys, que permite la ejecución de código arbitrario con privilegios elevados en sistemas Windows vulnerables.
<br><br>
<b> • PRODUCTO AFECTADO:</b> Windows 10 (1507, 1607, 1809, 21H2, 22H2), Windows 11 (21H2, 22H2, 23H2, 24H2), Windows Server (2012, 2012 R2, 2016, 2019, 2022)
<br><br>
<b>• CAUSAS:</b> Problema de gestión de memoria en el controlador AFD.sys.
<br><br>
<b> • CONSECUENCIAS:</b> Los atacantes podrian obtener privilegios de sistema, instalar programas, modificar datos o crear cuentas con derechos elevados.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alto<br>
<b>- Integridad: </b> Alto<br>
<b>- Disponibilidad:</b> Medio<br>
</p><br>
<b>• MITIGACIÓN: </b> Aplicar los parches de seguridad proporcionados por Microsoft en la última actualización.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38193"> - Publicación en página del proveedor.</a> 
<br><br>
<a href= "-"> - Publicación en página oficial.</a> 
<br>
</div>


<button class="redaccordion"><span style="color: #3b3b3b; font-family: Poppins; font-size: 12pt;"><strong> CVE-2024-53908 : Inyección SQL en Django </strong></span></button>
<div class="panel">

<b> • GRAVEDAD:</b> 9.8
<br><br>
<b> • CVES RELACIONADOS: </b> N/A
<br><br>
<b> • FECHA DIVULGACIÓN:</b> 04/12/2024
<br><br>
<b> • ACTUALIZACIÓN: </b> 06/12/2024
<br><br>
<b> • RESUMEN: </b> Vulnerabilidad de inyección SQL en Django que afecta al uso directo de django.db.models.fields.json.HasKey en bases de datos Oracle, permitiendo a un atacante ejecutar comandos SQL arbitrarios. 
<br><br>
<b> • PRODUCTO AFECTADO:</b> Django versiones anteriores a 5.1.4, 5.0.10 y 4.2.17
<br><br>
<b>• CAUSAS:</b> Uso directo de HasKey con datos no confiables en bases de datos Oracle sin la debida sanitización.
<br><br>
<b> • CONSECUENCIAS:</b> Un atacante podria ejecutar comandos SQL arbitrarios, comprometiendo la integridad y confidencialidad de la base de datos.
<br><br>
<b>• IMPACTO: </b><br><br>
<p style="padding-left: 20px;color: #2e2e2e">
<b>- Confidencialidad:</b> Alta<br>
<b>- Integridad: </b> Alta<br>
<b>- Disponibilidad:</b> Alta
</p><br>
<b>• MITIGACIÓN: </b> Actualizar Django a las versiones 5.1.4, 5.0.10 o 4.2.17, donde se ha corregido esta vulnerabilidad.
<br><br>
<b>• REFERENCIAS: </b>
<br>
<a href= "https://www.djangoproject.com/weblog/2024/dec/04/security-releases/"</a> 
<br><br>
<a href= "- "> - Publicación en página oficial.</a> 
<br>
</div>

<script>
var acc = document.getElementsByClassName("orangeaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeorange");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("redaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activered");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("yellowaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activeyellow");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
var acc = document.getElementsByClassName("greenaccordion");
var i;

for (i = 0; i < acc.length; i++) {
  acc[i].addEventListener("click", function() {
    this.classList.toggle("activegreen");
    var panel = this.nextElementSibling;
    if (panel.style.display === "block") {
      panel.style.display = "none";
    } else {
      panel.style.display = "block";
    }
  });
}
</script>

</body>
</html>
		</div>
	</div>

	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<h5><code></code></h5>
<h5><span style="font-family: Poppins;"><strong>La Ciberseguridad la Hacemos Juntos</strong></span></h5>
<p>Si has detectado que alguna de estas fallas de seguridad o vulnerabilidades te afecta, <strong>no olvides implementar las recomendaciones de mitigación.</strong></p>
<p>En caso de dudas o consultas sobre las<strong> CVE: Vulnerabilidades Diciembre 2024</strong>, comunícate con nuestro equipo enviándonos tus comentarios <a href="https://nextvision.com/contacto/">aquí</a>.</p>

		</div>
	</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/cve-vulnerabilidades-diciembre-2024/">CVE: Vulnerabilidades Diciembre 2024</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>De los planes a los hechos: ¿Qué nos dejó 2024 en Ciberseguridad?</title>
		<link>https://nextvision.com/que-nos-dejo-2024-en-ciberseguridad/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=que-nos-dejo-2024-en-ciberseguridad</link>
		
		<dc:creator><![CDATA[Johanna Arjona]]></dc:creator>
		<pubDate>Thu, 26 Dec 2024 18:35:23 +0000</pubDate>
				<category><![CDATA[Ciberataques]]></category>
		<category><![CDATA[Concientización - Concienciación - Awareness]]></category>
		<category><![CDATA[Notas de Especialistas]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Recomendaciones de Ciberseguridad]]></category>
		<category><![CDATA[Todo sobre Ciberseguridad]]></category>
		<category><![CDATA[Vendor Risk Management]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[2024]]></category>
		<category><![CDATA[Ataques 2024]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Cibervigilancia]]></category>
		<category><![CDATA[Organizaciones]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Seguridad en Línea]]></category>
		<category><![CDATA[smishing]]></category>
		<category><![CDATA[usuarios finales]]></category>
		<guid isPermaLink="false">https://nextvision.com/?p=9200</guid>

					<description><![CDATA[<p>La entrada <a href="https://nextvision.com/que-nos-dejo-2024-en-ciberseguridad/">De los planes a los hechos: ¿Qué nos dejó 2024 en Ciberseguridad?</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="vc_row wpb_row vc_row-fluid theme-section" style="background-image: none!important">    <div class="theme-inner-content"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner  "><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element ">
		<div class="wpb_wrapper">
			<p><span style="font-weight: 400;">A principios de este año, reflexionábamos sobre<strong> la importancia de invertir en ciberseguridad como una prioridad empresarial</strong>. Hablábamos de evaluaciones de riesgos, monitoreo en la dark web y la importancia de fomentar una cultura cibersegura. Ahora, <strong>al cierre del 2024, es el momento de evaluar qué nos dejó este año en materia de riesgos y cómo nuestras decisiones de inversión impactaron la seguridad de nuestras organizaciones.</strong></span></p>
<p>&nbsp;</p>
<h4><span style="font-size: 20px;"><strong><b>Lo que Planeamos: Inversiones Estratégicas</b></strong></span></h4>
<p><span style="font-weight: 400;">Comenzamos el año preguntándonos: </span><a href="https://nextvision.com/en-que-vas-a-invertir-este-2024/"><i><span style="font-weight: 400;">¿En qué vas a invertir para proteger tu empresa?</span></i></a><span style="font-weight: 400;"> Las recomendaciones eran claras:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>Evaluaciones proactivas de terceros:</b><span style="font-weight: 400;"> Para anticiparnos a las amenazas ocultas en nuestra cadena de suministro.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Cibervigilancia activa:</b><span style="font-weight: 400;"> Detectar patrones en la clear, deep y dark web que pudieran indicar ataques inminentes.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>Programas de concientización:</b><span style="font-weight: 400;"> Crear una primera línea de defensa en los usuarios.</span></li>
</ul>
<p><span style="font-weight: 400;">Estas estrategias, inspiradas en ejemplos históricos como el Caballo de Troya, subrayaron que<strong> las amenazas más peligrosas suelen infiltrarse a través de la confianza y la falta de vigilancia.</strong></span></p>
<p>&nbsp;</p>
<h4><span style="font-size: 20px;"><strong><b>Lo que Enfrentamos: Realidades de 2024</b></strong></span></h4>
<p><span style="font-weight: 400;"><strong>El 2024 trajo consigo un aumento en ataques altamente personalizados gracias al uso de inteligencia artificial.</strong> La superficie de ataque se amplió con el auge de dispositivos IoT y servicios en la nube, mientras que las normativas internacionales plantearon nuevos desafíos para las empresas que aún no priorizan la gobernanza de datos.</span></p>
<p><span style="font-weight: 400;">Algunas lecciones clave de este año incluyen:</span></p>
<ol>
<li><span style="color: #808080;"><b>La velocidad y sofisticación de los ataques:</b><span style="font-weight: 400;"> Los ciberdelincuentes utilizaron herramientas de IA para analizar y explotar puntos débiles más rápido que nunca.</span></span></li>
<li><span style="color: #808080;"><b>El impacto de los terceros:</b><span style="font-weight: 400;"> Los proveedores y servicios de terceros se consolidaron como puntos críticos de entrada para ciberataques.</span></span></li>
<li><span style="color: #808080;"><b>La importancia de la cultura cibersegura:</b><span style="font-weight: 400;"> Las empresas que invirtieron en concientización tuvieron menores tasas de éxito en ataques de phishing y malware.</span></span></li>
<li><span style="color: #808080;"><b>Expansión de la superficie de ataque:</b> El Internet de las Cosas (IoT) y la conectividad global ampliaron las oportunidades para explotar vulnerabilidades.</span></li>
</ol>
<h4></h4>
<h4></h4>
<h4><span style="font-size: 20px;"><strong><b>Lo que Aprendimos: Hacia el Futuro</b></strong></span></h4>
<p>Con el paso de los meses, quedó claro que la prevención es clave, pero la capacidad de adaptarse rápidamente a nuevas amenazas es lo que marca la diferencia. Algunas lecciones clave que nos dejó este año son:</p>
<ul>
<li><strong>El tiempo es crítico:</strong> Las empresas que lograron responder en minutos y no en horas a incidentes tuvieron menores impactos financieros y reputacionales.</li>
<li><strong>La colaboración es esencial:</strong> Compartir información sobre amenazas entre sectores y organizaciones fortalece la capacidad colectiva de defensa.</li>
<li><strong>La innovación no es opcional:</strong> Herramientas avanzadas como la inteligencia artificial y el aprendizaje automático deben ser utilizadas tanto para la detección como para la mitigación de riesgos.</li>
</ul>
<h4></h4>
<h4></h4>
<h4><span style="font-size: 20px;"><strong><b>Mirando Hacia el 2025</b></strong></span></h4>
<p><span style="font-weight: 400;">El cierre del 2024 nos deja con una idea clara: <strong>la ciberseguridad no es un gasto, sino una inversión estratégica que garantiza la continuidad y el crecimiento de cualquier empresa.</strong> En <a href="https://nextvision.com/">NextVision</a>, seguimos comprometidos con apoyar a las organizaciones en este camino, ofreciendo soluciones como <a href="https://nextvision.com/nv-awareness-concienciacion-ciberseguridad/">NV Awareness</a> y <a href="https://nextvision.com/nv-cibervigilancia/">NV Cibervigilancia</a> que permiten anticiparse a las amenazas.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">A medida que nos preparamos para el 2025, la pregunta sigue siendo: <strong>¿Estás listo para el próximo nivel de riesgos digitales?</strong> <strong>Recuerda, cada decisión que tomes hoy puede ser la diferencia entre una organización resiliente y una vulnerable.</strong></span></p>
<p>&#8212;</p>
<p><a href="https://nextvision.com/">nextvision.com</a></p>

		</div>
	</div>
</div></div></div>    </div></div>
<p>La entrada <a href="https://nextvision.com/que-nos-dejo-2024-en-ciberseguridad/">De los planes a los hechos: ¿Qué nos dejó 2024 en Ciberseguridad?</a> se publicó primero en <a href="https://nextvision.com">NextVision</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
