{
  "version": "https://jsonfeed.org/version/1.1",
  "title": "Noticias con la etiqueta «dns-security» · tldlog",
  "home_page_url": "https://tldlog.com/es/t/dns-security/",
  "feed_url": "https://tldlog.com/es/t/dns-security/feed.json",
  "description": "Todos los artículos y enlaces de tldlog con la etiqueta «dns-security», del más reciente al más antiguo.",
  "language": "es",
  "items": [
    {
      "id": "https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/",
      "url": "https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/",
      "external_url": "https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&utm_medium=referral",
      "title": "Letras raras cirílicas y latinas permiten falsificar URL en navegadores Chromium",
      "content_html": "<p>Los investigadores Ian Muscat y Leanne Briffa, de Have I Been Squatted, descubrieron que dos caracteres poco comunes, una o cirílica con barra y una K latina con gancho, pueden eludir las comprobaciones antifalsificación de Chromium, permitiendo que dominios de apariencia similar se muestren como nombres de marcas de confianza, incluso en .brand, TLD de marca.</p><p>Fuente: <a href=\"https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;utm_medium=referral\">theregister.com</a></p>",
      "summary": "Los investigadores Ian Muscat y Leanne Briffa, de Have I Been Squatted, descubrieron que dos caracteres poco comunes, una o cirílica con barra y una K latina con gancho, pueden eludir las comprobaciones antifalsificación de Chromium, permitiendo que dominios de apariencia similar se muestren como nombres de marcas de confianza, incluso en .brand, TLD de marca.",
      "date_published": "2026-10-11T14:01:28Z",
      "date_modified": "2026-10-11T14:01:28Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/",
      "url": "https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/",
      "external_url": "https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&utm_medium=referral",
      "title": "ICANN recuerda a los operadores de resolutores verificar la nueva clave raíz DNSSEC antes del traspaso",
      "content_html": "<p>ICANN ha instado a los operadores de resolutores con validación de DNSSEC a confirmar que la KSK-2024, identificada con la etiqueta de clave 38696, esté presente en la configuración de su anclaje de confianza antes del traspaso de la clave de la zona raíz previsto para el 11 de octubre de 2026.</p><p>Fuente: <a href=\"https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;utm_medium=referral\">icann.org</a></p>",
      "summary": "ICANN ha instado a los operadores de resolutores con validación de DNSSEC a confirmar que la KSK-2024, identificada con la etiqueta de clave 38696, esté presente en la configuración de su anclaje de confianza antes del traspaso de la clave de la zona raíz previsto para el 11 de octubre de 2026.",
      "date_published": "2026-10-11T07:26:48Z",
      "date_modified": "2026-10-11T15:35:47Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/",
      "url": "https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/",
      "external_url": "https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&utm_source=tldlog.com&utm_medium=referral",
      "title": "Un fallo en GoBalance permite secuestrar direcciones .onion de Tor, según investigadores",
      "content_html": "<p>Searchlight Cyber reveló un fallo en GoBalance, un balanceador de carga usado por sitios de la dark web, que permite a atacantes recuperar la clave privada de un sitio a partir de datos públicos y secuestrar su dirección .onion, como ocurrió en la toma del foro Dread.</p><p>Fuente: <a href=\"https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;utm_source=tldlog.com&amp;utm_medium=referral\">thehackernews.com</a></p>",
      "summary": "Searchlight Cyber reveló un fallo en GoBalance, un balanceador de carga usado por sitios de la dark web, que permite a atacantes recuperar la clave privada de un sitio a partir de datos públicos y secuestrar su dirección .onion, como ocurrió en la toma del foro Dread.",
      "date_published": "2026-10-10T22:55:43Z",
      "date_modified": "2026-10-10T22:55:43Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/",
      "url": "https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/",
      "external_url": "https://circleid.com/posts/us-seizes-seven-domains-linked-to-alleged-chinese-cyber-espionage-operation?utm_source=tldlog.com&utm_medium=referral",
      "title": "El DOJ y el FBI incautan dominios vinculados a presuntas herramientas de ciberespionaje chinas",
      "content_html": "<p>El Departamento de Justicia de EE. UU. y el FBI incautaron siete nombres de dominio vinculados a dos presuntas herramientas de ciberespionaje chinas, Microscan y FishHub, que según las autoridades fueron usadas por actores relacionados con Integrity Technology Group para atacar infraestructuras críticas en EE. UU., Asia y Europa.</p><p>Fuente: <a href=\"https://circleid.com/posts/us-seizes-seven-domains-linked-to-alleged-chinese-cyber-espionage-operation?utm_source=tldlog.com&amp;utm_medium=referral\">circleid.com</a></p>",
      "summary": "El Departamento de Justicia de EE. UU. y el FBI incautaron siete nombres de dominio vinculados a dos presuntas herramientas de ciberespionaje chinas, Microscan y FishHub, que según las autoridades fueron usadas por actores relacionados con Integrity Technology Group para atacar infraestructuras críticas en EE. UU., Asia y Europa.",
      "date_published": "2026-10-10T13:28:32Z",
      "date_modified": "2026-10-10T13:28:32Z",
      "tags": [
        ".seguridad"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/clave-dnssec-zona-raiz-internet-rota-11-octubre/",
      "url": "https://tldlog.com/es/l/clave-dnssec-zona-raiz-internet-rota-11-octubre/",
      "external_url": "https://blog.nic.cz/2026/10/09/rotace-klice-korenove-zony-jiz-11-rijna-zkontrolujte-si-sve-resolvery/?utm_source=tldlog.com&utm_medium=referral",
      "title": "La clave DNSSEC de la zona raíz de internet rota el 11 de octubre",
      "content_html": "<p>La clave de firma de la zona raíz del DNS cambiará el 11 de octubre de 2026, pasando de KSK-2017 a KSK-2024, según explica Ondřej Filip, de CZ.NIC, quien pide a los operadores de resolutores DNS que verifiquen antes la compatibilidad para evitar fallos. Cloudflare ofrece una herramienta para comprobar los resolutores.</p><p>Fuente: <a href=\"https://blog.nic.cz/2026/10/09/rotace-klice-korenove-zony-jiz-11-rijna-zkontrolujte-si-sve-resolvery/?utm_source=tldlog.com&amp;utm_medium=referral\">blog.nic.cz</a></p>",
      "summary": "La clave de firma de la zona raíz del DNS cambiará el 11 de octubre de 2026, pasando de KSK-2017 a KSK-2024, según explica Ondřej Filip, de CZ.NIC, quien pide a los operadores de resolutores DNS que verifiquen antes la compatibilidad para evitar fallos. Cloudflare ofrece una herramienta para comprobar los resolutores.",
      "date_published": "2026-10-09T09:56:46Z",
      "date_modified": "2026-10-11T15:36:35Z",
      "tags": [
        ".policy"
      ],
      "language": "es"
    },
    {
      "id": "https://tldlog.com/es/l/chrome-bloquea-certificados-fraudulentos-ataques-cctld-ghana/",
      "url": "https://tldlog.com/es/l/chrome-bloquea-certificados-fraudulentos-ataques-cctld-ghana/",
      "external_url": "https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/?utm_source=tldlog.com&utm_medium=referral",
      "title": "Chrome bloquea certificados fraudulentos tras ataques a los ccTLD de Ghana, Sierra Leona y Samoa Americana",
      "content_html": "<p>Chrome asegura que atacantes comprometieron los registros de los ccTLD .gh, .sl y .as, alterando registros DNS y obteniendo certificados HTTPS no autorizados para dominios de Google y otras organizaciones, lo que llevó a Chrome a bloquear esos certificados mediante CRLSets.</p><p>Fuente: <a href=\"https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/?utm_source=tldlog.com&amp;utm_medium=referral\">Google Security</a></p>",
      "summary": "Chrome asegura que atacantes comprometieron los registros de los ccTLD .gh, .sl y .as, alterando registros DNS y obteniendo certificados HTTPS no autorizados para dominios de Google y otras organizaciones, lo que llevó a Chrome a bloquear esos certificados mediante CRLSets.",
      "date_published": "2026-10-07T07:47:12Z",
      "date_modified": "2026-10-09T14:33:21Z",
      "tags": [
        ".cctld"
      ],
      "language": "es"
    }
  ]
}
