Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Broadcom, CrowdStrike y ReversingLabs lanzan nuevas herramientas de seguridad de cadena de suministro mientras cinco CVE se señalan por explotación activa, aunque los detalles siguen sin confirmarse.
Una nueva investigación encuentra que todas las imágenes Docker de Debian son vulnerables, lo que genera llamados a su endurecimiento. El escaneo con IA de Claude Mythos 5 ofrece nuevas opciones para ...
Análisis de incidentes críticos de seguridad en IA, incluyendo herramientas Grok liberadas, vulnerabilidades en Microsoft Copilot y campañas de malware en macOS dirigidas a usuarios de inteligencia ar...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Se divulgan tres vulnerabilidades de gravedad media: desbordamiento de enteros en GNU diffutils, PoC público para RCE en fastjson y complejidad regex en Open Mercato. Parchee fastjson con urgencia.
El parche crítico de Oracle de junio de 2026 incluye 245 parches, 122 críticos, con Fusion Middleware liderando con 106 correcciones, sin explotación activa reportada.
Una vulnerabilidad crítica en libcurl (CVE-2024-8096) permite ataques de intermediario mediante un fallo en la coincidencia de certificados TLS con comodines. También se divulgaron: un error en el com...