<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Noticias con la etiqueta «dns-security» · tldlog</title>
<link>https://tldlog.com/es/t/dns-security/</link>
<description>Todos los artículos y enlaces de tldlog con la etiqueta «dns-security», del más reciente al más antiguo.</description>
<language>es</language>
<lastBuildDate>Sun, 11 Oct 2026 15:36:35 GMT</lastBuildDate>
<atom:link href="https://tldlog.com/es/t/dns-security/feed.xml" rel="self" type="application/rss+xml"/>
<item>
<title>Letras raras cirílicas y latinas permiten falsificar URL en navegadores Chromium</title>
<link>https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/letras-raras-cirilicas-latinas-permiten-falsificar-url/</guid>
<pubDate>Sun, 11 Oct 2026 14:01:28 GMT</pubDate>
<category>.seguridad</category>
<description>&lt;p&gt;Los investigadores Ian Muscat y Leanne Briffa, de Have I Been Squatted, descubrieron que dos caracteres poco comunes, una o cirílica con barra y una K latina con gancho, pueden eludir las comprobaciones antifalsificación de Chromium, permitiendo que dominios de apariencia similar se muestren como nombres de marcas de confianza, incluso en .brand, TLD de marca.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;theregister.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>ICANN recuerda a los operadores de resolutores verificar la nueva clave raíz DNSSEC antes del traspaso</title>
<link>https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/icann-recuerda-operadores-resolutores-verificar-nueva-clave/</guid>
<pubDate>Sun, 11 Oct 2026 07:26:48 GMT</pubDate>
<category>.seguridad</category>
<description>&lt;p&gt;ICANN ha instado a los operadores de resolutores con validación de DNSSEC a confirmar que la KSK-2024, identificada con la etiqueta de clave 38696, esté presente en la configuración de su anclaje de confianza antes del traspaso de la clave de la zona raíz previsto para el 11 de octubre de 2026.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;icann.org&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>Un fallo en GoBalance permite secuestrar direcciones .onion de Tor, según investigadores</title>
<link>https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/fallo-gobalance-permite-secuestrar-direcciones-onion-tor/</guid>
<pubDate>Sat, 10 Oct 2026 22:55:43 GMT</pubDate>
<category>.seguridad</category>
<description>&lt;p&gt;Searchlight Cyber reveló un fallo en GoBalance, un balanceador de carga usado por sitios de la dark web, que permite a atacantes recuperar la clave privada de un sitio a partir de datos públicos y secuestrar su dirección .onion, como ocurrió en la toma del foro Dread.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;amp;utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;thehackernews.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>El DOJ y el FBI incautan dominios vinculados a presuntas herramientas de ciberespionaje chinas</title>
<link>https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/doj-fbi-incautan-dominios-vinculados-presuntas-herramientas/</guid>
<pubDate>Sat, 10 Oct 2026 13:28:32 GMT</pubDate>
<category>.seguridad</category>
<description>&lt;p&gt;El Departamento de Justicia de EE. UU. y el FBI incautaron siete nombres de dominio vinculados a dos presuntas herramientas de ciberespionaje chinas, Microscan y FishHub, que según las autoridades fueron usadas por actores relacionados con Integrity Technology Group para atacar infraestructuras críticas en EE. UU., Asia y Europa.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://circleid.com/posts/us-seizes-seven-domains-linked-to-alleged-chinese-cyber-espionage-operation?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;circleid.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>La clave DNSSEC de la zona raíz de internet rota el 11 de octubre</title>
<link>https://tldlog.com/es/l/clave-dnssec-zona-raiz-internet-rota-11-octubre/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/clave-dnssec-zona-raiz-internet-rota-11-octubre/</guid>
<pubDate>Fri, 09 Oct 2026 09:56:46 GMT</pubDate>
<category>.policy</category>
<description>&lt;p&gt;La clave de firma de la zona raíz del DNS cambiará el 11 de octubre de 2026, pasando de KSK-2017 a KSK-2024, según explica Ondřej Filip, de CZ.NIC, quien pide a los operadores de resolutores DNS que verifiquen antes la compatibilidad para evitar fallos. Cloudflare ofrece una herramienta para comprobar los resolutores.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://blog.nic.cz/2026/10/09/rotace-klice-korenove-zony-jiz-11-rijna-zkontrolujte-si-sve-resolvery/?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;blog.nic.cz&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>Chrome bloquea certificados fraudulentos tras ataques a los ccTLD de Ghana, Sierra Leona y Samoa Americana</title>
<link>https://tldlog.com/es/l/chrome-bloquea-certificados-fraudulentos-ataques-cctld-ghana/</link>
<guid isPermaLink="true">https://tldlog.com/es/l/chrome-bloquea-certificados-fraudulentos-ataques-cctld-ghana/</guid>
<pubDate>Wed, 07 Oct 2026 07:47:12 GMT</pubDate>
<category>.cctld</category>
<description>&lt;p&gt;Chrome asegura que atacantes comprometieron los registros de los ccTLD .gh, .sl y .as, alterando registros DNS y obteniendo certificados HTTPS no autorizados para dominios de Google y otras organizaciones, lo que llevó a Chrome a bloquear esos certificados mediante CRLSets.&lt;/p&gt;&lt;p&gt;Fuente: &lt;a href=&quot;https://blog.google/security/chromes-response-to-recent-cctld-registry-hijacks/?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;Google Security&lt;/a&gt;&lt;/p&gt;</description>
</item>
</channel>
</rss>
