Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
El agente de IA Kimi K3 ha descubierto un día cero de gravedad media en Redis Server, sin explotación activa confirmada, pero el evento marca un cambio estratégico en la investigación de vulnerabilida...
Los agentes de IA están transformando la ciberseguridad, con Gemini 3.5 Flash Cyber de Google DeepMind, los 0-days de Redis de Kimi K3 y una encuesta de Proofpoint que muestra que el 65% de las víctim...
Se reportan dos vulnerabilidades críticas—un bypass TLS de libcurl y un 0-day Bad Epoll en Linux—con inconsistencias editoriales que reducen la confianza, sin confirmación de explotación activa.
CVE-2024-1086 es una vulnerabilidad crítica de use-after-free en el subsistema netfilter del kernel Linux que permite la escalada local de privilegios a root.
Una vulnerabilidad crítica en el kernel de Linux, Bad Epoll, permite la escalada local de privilegios a root en sistemas con kernel 5.10 a 6.8 y dispositivos Android. Parche disponible, exploit confir...
Un fallo de privacidad en Hide My Email de Apple podría revelar direcciones reales. Opera introduce Paste Protect contra ataques ClickFix. Informes de Oracle y Cursor muestran contradicciones.
Un aumento de explotaciones activas y ataques a la cadena de suministro afecta a Microsoft Defender, Windows CLFS, Fortinet, i18next y Mastra AI, siendo críticos los parches y las auditorías inmediata...