cerrar
cerrar
""
El libro de jugadas AI Security
Este manual de estrategias explora seis desafíos de seguridad principales que enfrenta Organización al adoptar IA, junto con estrategias comprobadas del mundo real para abordarlos.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
The Lens
""
Read about the latest news and opinions from the team at Netskope. The Lens combines our blogs, our podcasts and case studies, with new content added every week.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
""
IA en el carril rápido
Netskope's AI in the Fast Lane Roadshow reúne a profesionales de la seguridad para debatir cómo Organización es Usar AI hoy en día y cómo una estrategia de seguridad integral puede crear un modelo más inteligente, seguro y preparado para el futuro.
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Avisos y divulgaciones de seguridad

En Netskope, nos tomamos muy en serio nuestra responsabilidad de proteger la información de nuestros clientes y los servicios que les ofrecemos. Como tal, le agradecemos que visite nuestra página y aprenda más. En este sitio, aprenderá sobre nuestro proceso, así como sobre las vulnerabilidades divulgadas.

Netskope Product Security Incident Response Team (PSIRT)

Netskope PSIRT es el proceso centralizado a través del cual los clientes de Netskope, los investigadores de seguridad, los grupos industriales, las organizaciones gubernamentales o los proveedores informan sobre posibles vulnerabilidades de seguridad de Netskope.

 

El equipo de Netskope gestiona la recepción, investigación y coordinación interna de la información sobre vulnerabilidades de seguridad relacionada con todos los productos, ofertas y sitios web de Netskope. Luego, este equipo se coordina con cada equipo individual de productos y soluciones de Netskope para investigar y, si es necesario, identificar el plan de respuesta adecuado. Mantener la comunicación entre todas las partes involucradas, tanto internas como externas, es un componente clave del proceso de respuesta a vulnerabilidades de Netskope.

Avisos y divulgaciones

Creemos firmemente en la divulgación responsable y coordinada de las vulnerabilidades que pueden afectar los servicios que brindamos. La divulgación pública de vulnerabilidades es una parte esencial del proceso de divulgación de vulnerabilidades y es uno de los muchos caminos que conducen a mejorar el software y permite aprendizajes que mejoran a la comunidad de seguridad.

Proceso PSIRT de Netskope
ID de aviso de seguridadSeverity RatingFix VersionFix Description
NSKPSA-2026-002MedioR136.1 y superioresAviso de Seguridad Netskope – Aviso de Seguridad del Controlador DLP de Netskope Endpoint
NSKPSA-2026-001MedioR135 y superioresDLL Injector en Endpoint módulo DLP para Netskope Client es
Afectado por la vulnerabilidad de desbordamiento entero
NSKPSA-2025-006MedioR135 y superioresFiltro de puerto de comunicación en Endpoint módulo DLP para Netskope
El cliente se ve afectado por una vulnerabilidad de desbordamiento entero
NSKPSA-2025-005MedioR132 y superioresEndpoint Vulnerabilidad de carga de servicio inadecuada del controlador DLP
NSKPSA-2025-003MedioR129 y superiorNetskope Client se ve afectado por la vulnerabilidad Heap Overflow
NSKPSA-2025-002MedioR129 y superiorEscalada local de privilegios de Netskope
NSKPSA-2025-001BajoR129 y superiorNetskope Client se ve afectada por la vulnerabilidad de Lea fuera de límites
NSKPSA-2024-004MedioR123‬ and aboveNetskope Client installer with symbolic link following‬ ‭ vulnerability leading to privilege escalation
NSKPSA-2024-003MedioVersión 119 y superiorEndpoint Doble obtención de DLP que conduce al desbordamiento del montón
NSKPSA-2024-002HighR123(123.0.16), 126(126.0.9), R129 o superiorNetskope Client manipulación de configuraciones con MITM
NSKPSA-2024-001HighN/ANetskope Client problema de omisión de inscripción
NSKPSA-2023-003MedioVersión 101Netskope NSClient se ve afectado por una vulnerabilidad de escalada de privilegios local para finalizar NSClient
NSKPSA-2023-002HighLanzamiento 100Escalada de privilegios locales mediante archivos de registro en Netskope Client
NSKPSA-2023-001HighLanzamiento 100Vulnerabilidad de escalada de privilegios locales en Netskope Client
NSKPSA-2022-001HighLanzamiento 92 Sensitive information stored in NSClient logs
NSKPSA-2021-002HighRelease 89Local privilege escalation vulnerability in Netskope Client on macOS
NSKPSA-2020-005CriticalRelease 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-004CriticalRelease 81Netskope Client Stack Buffer Overflow
NSKPSA-2020-002HighRelease 79Netskope Admin UI CSV Injection
NSKPSA-2020-001HighRelease 78Fix for Privilege Escalation Vulnerability Discovered in Netskope Windows Client

Reportar una vulnerabilidad de seguridad

Agradecemos su colaboración y valoramos su decisión de convertirnos en uno de sus socios de seguridad de confianza. Creemos que una asociación se centra en trabajar juntos, brindar transparencia y compromiso para mejorarlo. Si tiene preguntas o inquietudes, comuníquese con su Gerente de Éxito Técnico o escriba al Equipo de Respuesta a Incidentes de Seguridad de Productos de Netskope, [email protected] .

Clientes chevron
Investigadores externos chevron
Clientes chevron

Los clientes y otros usuarios autorizados deben informar cualquier posible vulnerabilidad de seguridad que puedan descubrir en los productos u ofertas de Netskope a través de los procesos normales de soporte técnico de Netskope.

Investigadores externos chevron

Los investigadores de terceros y otras entidades de seguridad pueden informar posibles vulnerabilidades de seguridad en los productos, ofertas o sitios web de Netskope.

Política de divulgación de vulnerabilidades

En Netskope, nos tomamos muy en serio nuestra responsabilidad de proteger la información de nuestros usuarios y los servicios que les proporcionamos.

 

A continuación, encontrará un vínculo con nuestra Política de divulgación de vulnerabilidades. La Política de divulgación de vulnerabilidades describe qué sistemas y tipos de investigación están cubiertos por esta política, cómo enviarnos informes de vulnerabilidades y cuánto tiempo les pedimos a los investigadores de seguridad que esperen antes de divulgar vulnerabilidades públicamente.

Mujer sonriendo con gafas mirando por la ventana