Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
El Día de la Comunidad OpenSSF fomenta la colaboración, mientras GitHub reestructura su programa de recompensas por errores. Conozca cómo estos desarrollos a nivel de concienciación impactan la gestió...
Una filtración de datos en Paidwork expuso información sensible de 23 millones de usuarios. Por separado, Kaspersky advierte sobre riesgos de privacidad digital tras rupturas, incluidos el acecho y el...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Se revelaron dos vulnerabilidades: un secuestro crítico del código de dispositivo de OAuth de Google que permite la toma de cuentas y una falla en la extensión Claude de Chrome que posibilita acciones...
La Comisión Europea emitió medidas vinculantes bajo la DMA que exigen a Google abrir Android a servicios de IA rivales y compartir datos de búsqueda, mientras Google advierte sobre riesgos de segurida...
Microsoft anuncia la transición obligatoria a claves de acceso en Entra ID para febrero de 2027 y una nueva política de SSO basada en el registro para dispositivos administrados con Windows 11.
Dos artículos académicos exploran el marcado de agua en LLM para atribución y un método de generación de datos sintéticos con preservación de la privacidad mediante privacidad diferencial, abordando b...
AWS introduce compatibilidad con OAuth para el servidor MCP de AWS y lanza la puerta de enlace de Claude Apps, permitiendo gestión centralizada de acceso, gastos y políticas para agentes de IA.
Un resumen de cuatro amenazas distintas dirigidas al ecosistema de criptomonedas: un ataque láser a carteras Tangem, errores de software en cajeros automáticos, la vulnerabilidad de frases semilla Ill...
El rápido avance del desarrollo de software impulsado por IA está ampliando la brecha de seguridad, mientras que herramientas de SBOM a nivel binario como Insignary Clarity surgen para abordar riesgos...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
Apple corrige 37 vulnerabilidades, Adobe repara 7 fallos CVSS 10.0, se mitiga un ataque de spam en WordPress y se revela una omisión de pantalla de bloqueo en Android Gemini. Se recomiendan actualizac...
WhatsApp introduce nombres de usuario para que los usuarios chateen sin compartir sus números de teléfono, con reservas abiertas ahora y un lanzamiento completo previsto para 2026.
Una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir la verificación de certificados TLS, posibilitando ataques de intermediario. Afecta las versiones 7.9 a 8.8.0. Se recomienda actual...
Un nuevo seminario web de Elastic explora cómo la IA generativa puede transformar la educación, abordando desafíos críticos en privacidad de datos, seguridad, integridad académica y cumplimiento norma...
Las instituciones educativas adoptan la IA generativa para mejorar la enseñanza y la administración, pero enfrentan desafíos en privacidad de datos, seguridad y ética, y los expertos ofrecen orientaci...
Dos amenazas activas en criptomonedas: estafas falsas de acceso anticipado a GTA 6 y un hackeo de 15 millones de dólares a un bot MEV. Conozca los riesgos y cómo protegerse.
Un resumen de seguridad que cubre una vulnerabilidad crítica en Google Cloud Vertex AI, investigaciones sobre la seguridad de agentes LLM y la creciente amenaza de ciberataques impulsados por IA, incl...
Una investigación revela brechas fundamentales de confianza y seguridad en la IA agéntica, incluyendo vulnerabilidades de enrutamiento, falta de auditabilidad, debilidades ocultas en el código y siste...