XSS almacenado, divulgación de información e inyección de instrucciones: riesgos de julio de 2026
Tres artículos de julio de 2026 revelan XSS almacenado mediante carga de SVG, divulgación de phpinfo() y Prompting entre sitios (XSP) en agentes web.
20 noticia publicada | {count} noticias publicadas
Tres artículos de julio de 2026 revelan XSS almacenado mediante carga de SVG, divulgación de phpinfo() y Prompting entre sitios (XSP) en agentes web.
Siete nuevas vulnerabilidades de severidad media afectan plataformas de IA y cadenas de suministro de software, incluyendo exploits en Cursor AI, inyección de prompts en Claude Desktop y un ataque al ...
Análisis recientes revelan brechas críticas de seguridad en agentes de IA como Claude Tag y ChatGPT Work, incluyendo credenciales compartidas y falta de solicitudes de permiso.
Una ola de amenazas cibernéticas impulsadas por IA impulsa la cámara de compensación Gold Eagle de la administración Trump, mientras los investigadores revelan fallos de decepción y bombas de contexto...
Un paquete jscrambler npm comprometido instala un infostealer, mientras que Ghostcommit utiliza inyección de indicaciones de IA en imágenes PNG para robar secretos.
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Se han revelado vulnerabilidades críticas en Linux y KVM con exploits públicos, una técnica de phishing que evade la autenticación multifactor, y filtraciones en DHS y AdaptHealth. Se recomienda conci...
Actores maliciosos utilizan inyección de instrucciones en sitios web fraudulentos para engañar a agentes de IA y realizar pagos en criptomonedas.
Actores maliciosos utilizan inyección de instrucciones en sitios web maliciosos y resultados de búsqueda para engañar a agentes de IA y hacer que realicen pagos cripto.
Los ciberdelincuentes aprovechan la IA para ataques sofisticados, mientras que Claude Sonnet 5 alcanza un 83,2 % de corrección funcional pero solo un 19,6 % en seguridad, lo que subraya la necesidad u...
Un fallo de privacidad en Hide My Email de Apple podría revelar direcciones reales. Opera introduce Paste Protect contra ataques ClickFix. Informes de Oracle y Cursor muestran contradicciones.
Una ola de vulnerabilidades críticas, incluyendo 7 fallos CVSS 10.0 en productos de Adobe y RCE en Cursor IDE, exige parches inmediatos.
CISA publicó cinco avisos sobre ICS con orientación genérica, mientras que el malware Gaslight para macOS utiliza inyección de indicaciones para evadir herramientas de IA.
Dos amenazas emergen en macOS: una explotación de escalada de privilegios que desactiva EDR/MDM sin permisos de administrador y una puerta trasera vinculada a Corea del Norte dirigida a herramientas d...
Tres desarrollos clave del 15 de junio de 2026: integración XDR en Black Hat Asia, detección de phishing PhishLumos y señales de ejecución para agentes de IA comprometidos. Perspectivas estratégicas p...
Un análisis de ocho artículos del 15 de junio de 2026 revela un cambio estratégico en ciberseguridad: de la priorización basada en CVSS a enfoques impulsados por IA e informados por amenazas, impulsad...
La integración NanoClaw-JFrog, los cambios en npm v12 de GitHub y un estudio sobre inyección de indicaciones revelan brechas de seguridad urgentes en los agentes de IA. Las organizaciones deben actuar...
Un aumento en los ataques dirigidos a la IA y la expansión de botnets, incluyendo cargos contra Void Blizzard, el crecimiento del botnet JDY y nuevos vectores de ataque como FROST y agentjacking, exig...
Un aumento del espionaje patrocinado por Estados, el phishing dirigido por IA y nuevas técnicas de ataque como FROST y agentjacking exigen una acción urgente.
Análisis de vulnerabilidades de gravedad media, incluyendo la explotación de Ivanti Sentry, ataques agentjacking y el cambio de GitHub en scripts de instalación npm, con recomendaciones de expertos pa...