{
  "version": "https://jsonfeed.org/version/1.1",
  "title": ".seguridad · tldlog",
  "home_page_url": "https://tldlog.com/es/s/seguridad/",
  "feed_url": "https://tldlog.com/es/s/seguridad/feed.json",
  "description": "Amenazas de seguridad para los nombres de dominio y el DNS: vulnerabilidades, DNSSEC, uso indebido del DNS, phishing, secuestro de dominios y brechas en registros y registradores.",
  "language": "es",
  "items": [
    {
      "id": "https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/",
      "url": "https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/",
      "external_url": "https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&utm_medium=referral",
      "title": "Letras raras cirílicas y latinas permiten falsificar URL en navegadores Chromium",
      "content_html": "<p>Los investigadores Ian Muscat y Leanne Briffa, de Have I Been Squatted, descubrieron que dos caracteres poco comunes, una o cirílica con barra y una K latina con gancho, pueden eludir las comprobaciones antifalsificación de Chromium, permitiendo que dominios de apariencia similar se muestren como nombres de marcas de confianza, incluso en .brand, TLD de marca.</p><p>Fuente: <a href=\"https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;utm_medium=referral\">theregister.com</a></p>",
      "summary": "Los investigadores Ian Muscat y Leanne Briffa, de Have I Been Squatted, descubrieron que dos caracteres poco comunes, una o cirílica con barra y una K latina con gancho, pueden eludir las comprobaciones antifalsificación de Chromium, permitiendo que dominios de apariencia similar se muestren como nombres de marcas de confianza, incluso en .brand, TLD de marca.",
      "date_published": "2026-10-11T14:01:28Z",
      "date_modified": "2026-10-11T14:01:28Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/",
      "url": "https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/",
      "external_url": "https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&utm_medium=referral",
      "title": "ICANN recuerda a los operadores de resolutores verificar la nueva clave raíz DNSSEC antes del traspaso",
      "content_html": "<p>ICANN ha instado a los operadores de resolutores con validación de DNSSEC a confirmar que la KSK-2024, identificada con la etiqueta de clave 38696, esté presente en la configuración de su anclaje de confianza antes del traspaso de la clave de la zona raíz previsto para el 11 de octubre de 2026.</p><p>Fuente: <a href=\"https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;utm_medium=referral\">icann.org</a></p>",
      "summary": "ICANN ha instado a los operadores de resolutores con validación de DNSSEC a confirmar que la KSK-2024, identificada con la etiqueta de clave 38696, esté presente en la configuración de su anclaje de confianza antes del traspaso de la clave de la zona raíz previsto para el 11 de octubre de 2026.",
      "date_published": "2026-10-11T07:26:48Z",
      "date_modified": "2026-10-11T15:35:47Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/",
      "url": "https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/",
      "external_url": "https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&utm_source=tldlog.com&utm_medium=referral",
      "title": "Un fallo en GoBalance permite secuestrar direcciones .onion de Tor, según investigadores",
      "content_html": "<p>Searchlight Cyber reveló un fallo en GoBalance, un balanceador de carga usado por sitios de la dark web, que permite a atacantes recuperar la clave privada de un sitio a partir de datos públicos y secuestrar su dirección .onion, como ocurrió en la toma del foro Dread.</p><p>Fuente: <a href=\"https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;utm_source=tldlog.com&amp;utm_medium=referral\">thehackernews.com</a></p>",
      "summary": "Searchlight Cyber reveló un fallo en GoBalance, un balanceador de carga usado por sitios de la dark web, que permite a atacantes recuperar la clave privada de un sitio a partir de datos públicos y secuestrar su dirección .onion, como ocurrió en la toma del foro Dread.",
      "date_published": "2026-10-10T22:55:43Z",
      "date_modified": "2026-10-10T22:55:43Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/",
      "url": "https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/",
      "external_url": "https://circleid.com/posts/us-seizes-seven-domains-linked-to-alleged-chinese-cyber-espionage-operation?utm_source=tldlog.com&utm_medium=referral",
      "title": "El DOJ y el FBI incautan dominios vinculados a presuntas herramientas de ciberespionaje chinas",
      "content_html": "<p>El Departamento de Justicia de EE. UU. y el FBI incautaron siete nombres de dominio vinculados a dos presuntas herramientas de ciberespionaje chinas, Microscan y FishHub, que según las autoridades fueron usadas por actores relacionados con Integrity Technology Group para atacar infraestructuras críticas en EE. UU., Asia y Europa.</p><p>Fuente: <a href=\"https://circleid.com/posts/us-seizes-seven-domains-linked-to-alleged-chinese-cyber-espionage-operation?utm_source=tldlog.com&amp;utm_medium=referral\">circleid.com</a></p>",
      "summary": "El Departamento de Justicia de EE. UU. y el FBI incautaron siete nombres de dominio vinculados a dos presuntas herramientas de ciberespionaje chinas, Microscan y FishHub, que según las autoridades fueron usadas por actores relacionados con Integrity Technology Group para atacar infraestructuras críticas en EE. UU., Asia y Europa.",
      "date_published": "2026-10-10T13:28:32Z",
      "date_modified": "2026-10-10T13:28:32Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    }
  ]
}
