“21Nails”, el nombre de las múltiples vulnerabilidades descubiertas en el servidor de correo Exim

Qualys-logo

Qualys-logo

Las investigaciones de Qualys han revelado un total de 21 vulnerabilidades, una de las cuales afecta a todas las versiones de Exim desde el año 2004

Algunas de estas vulnerabilidades pueden encadenarse para obtener privilegios de administrador

Qualys Research_Security Alert

El equipo de investigadores de Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha descubierto un amplio número de vulnerabilidades en el servidor de correo Exim, algunas de las cuales pueden encadenarse para realizar la ejecución remota de código sin autentificación, obteniendo privilegios de root o administrador. Qualys recomienda a los equipos de seguridad que apliquen lo antes posible los parches para estas vulnerabilidades, que ya han sido bautizadas con la denominación de “21Nails”. Sigue leyendo

Descubierta una importante vulnerabilidad en Unix por los investigadores de Qualys

Vulnerabilidad Sudo_Enero2021

La vulnerabilidad se halla en Sudo, una extendida utilidad de los sistemas operativos tipo Unix y permite que usuarios sin privilegios se conviertan en administradores

Esta vulnerabilidad habría permanecido oculta durante una década y podría afectar a millones de activos

El equipo de investigadores de Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, ha descubierto una destacada vulnerabilidad en el programa Sudo (Super User Do, en inglés). Sudo es una utilidad muy extendida disponible en los principales sistemas operativos tipo Unix y que permite a los usuarios ejecutar programas con privilegios de seguridad de otro usuario (habitualmente el definido como administrador o usuario root) de forma segura y, por tanto, convirtiéndose así en superusuarios. Sigue leyendo

Qualys se asocia con Google Cloud para añadir seguridad de contenedores a Google Cloud Artifact Registry

Qualys-logo

Qualys-logo

Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones de TI, seguridad y cumplimiento basadas en la nube, ha anunciado hoy que ha trabajado con Google Cloud para integrar su solución de seguridad de contenedores con Cloud Artifact Registry.

La nueva integración, ya disponible, permite a los equipos de DevOps y seguridad establecer escaneos de seguridad automatizados para los paquetes e imágenes de contenedores en Artifact Registry. Los escaneos de Qualys Container Security evaluarán todas las imágenes para el inventario de software, vulnerabilidades y configuraciones erróneas, y proporcionará una vista unificada a través de múltiples regiones de Google Cloud. Los clientes podrán entonces aprovechar la API de medidas de seguridad de Qualys  de estas imágenes de contenedores para automatizar los flujos de trabajo de seguridad, como el despliegue de contenedores en Google Cloud Build o la integración con los sistemas de tickets de DevOps. Sigue leyendo

Qualys añade capacidades de defensa en tiempo de ejecución a su solución de seguridad para contenedores

Qualys-logo

Qualys-logo

La nueva solución aporta visibilidad profunda y protección de aplicaciones en tiempo real tanto en contenedores basados en servidores tradicionales como en nuevos contenedores en entornos as-a-service

 Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube,  ha anunciado Container Runtime Security, que proporciona capacidades de defensa en tiempo de ejecución para aplicaciones contenerizadas. Sigue leyendo

Qualys extiende la integración con Microsoft Azure Defender a entornos On-Premises y Multi-Cloud con Microsoft Azure Arc

Qualys-logo

Qualys-logo

Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube,  ha anunciado que ha extendido la integración de Qualys Vulnerability Management a Microsoft Azure Arc, con el fin de permitir a sus clientes realizar escaneo de vulnerabilidades en servidores fuera de la plataforma Azure, incluyendo entornos on-premise y servidores multi-nube (como AWS, GCP, etc.). Sigue leyendo

Qualys proporciona sincronización de inventario completa con ServiceNow Service Graph CMDB como parte del nuevo programa Service Graph Connector

Qualys-logo

Qualys-logo

La nueva integración de Qualys proporciona a los clientes de ServiceNow una única “fuente de verdad”, siempre actualizada, a través de su entorno híbrido  

Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones disruptivas de TI, seguridad  y cumplimiento basadas en la nube,  ha anunciado que su aplicación que conecta  Qualys Global IT Asset Inventory con ServiceNow Service Graph y Configuration Management Database (CMDB) ya forma parte del nuevo programa Service Graph Connector, una nueva certificación dentro del programa Technology Partner. Sigue leyendo

Qualys integra Ivanti Patch Management en la Plataforma Qualys VMDR para sanar automáticamente dispositivos endpoint con un solo clic

Qualys-logo

Qualys-logo

La plataforma Qualys Vulnerability Management Detection Response (VMDR) perfecciona la detección y la solución de vulnerabilidades, desde el puesto de trabajo hasta el centro de datos  

Ivanti,  compañía que automatiza las operaciones de TI y seguridad para descubrir, gestionar, asegurar y servir desde la nube hasta el extremo de la red, y  Qualys, Inc. (NASDAQ: QLYS), proveedor pionero y líder de soluciones disruptivas de TI, seguridad  y cumplimiento basadas en la nube, han anunciado una nueva alianza, según la cual se integrará la tecnología Ivanti® Patch Management en la plataforma Qualys VMDR® (Vulnerability Management Detection Response). La siguiente fase de la integración permitirá a los clientes de Qualys parchear sistemas MacOS, así como más de 70 aplicaciones para Mac de terceras partes, directamente a través de Qualys VMDR. Sigue leyendo

Qualys ofrece gratis su solución de protección de puestos de trabajo remotos para ayudar a las empresas a asegurar a sus teletrabajadores de la forma más sencilla

Qualys-logo

Qualys-logo

Proporciona asesoramiento instantáneo de seguridad, visibilidad y parcheo remoto de ordenadores con impacto cero en el ancho de banda de VPNs, tanto para dispositivos personales como corporativos 

 Qualys, Inc. (NASDAQ: QLYS), pionero  proveedor líder de soluciones de seguridad y cumplimiento en la nube, ha anunciado hoy que pondrá a disposición de sus clientes de forma gratuita durante 60 días una solución basada en la nube para proteger puestos de trabajo remotos, con el fin de ayudar a los equipos de TI y seguridad a proteger los ordenadores de trabajadores remotos. Sigue leyendo

El experto en ciberseguridad, Dan Barahona, se une a Qualys como Chief Marketing Officer

Qualys-logo

Qualys-logo

Qualys, Inc. (NASDAQ: QLYS), empresa pionera y proveedor líder de soluciones de seguridad y de cumplimiento de normativas basadas en la nube, ha anunciado el nombramiento de Dan Barahona como Chief Marketing Officer (CMO) de la compañía, con el objetivo de liderar la organización en su próxima fase de crecimiento. Dan dirigirá los equipos de marketing de Qualys a nivel mundial y supervisará la estrategia, marca, comunicaciones corporativas, generación de demanda y otras iniciativas go-to-market. Sigue leyendo