Tres novedades de seguridad de gravedad media: una vulnerabilidad en el actualizador de Foxit, un fallo en la IA Claude y la atestación TPM de Microsoft KMS. Análisis de riesgos y recomendaciones.
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
El agente de IA Kimi K3 ha descubierto un día cero de gravedad media en Redis Server, sin explotación activa confirmada, pero el evento marca un cambio estratégico en la investigación de vulnerabilida...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
CISA actualiza una advertencia sobre hackers vinculados a Irán que atacan PLC desprotegidos de Siemens, Schneider Electric y Rockwell Automation en sectores de infraestructura crítica como energía y a...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Oracle corrige más de 1.400 vulnerabilidades, Yubico lanza YubiKey 5.8 con aprobaciones basadas en IA y Google Chrome soluciona 12 fallos, en una actualización de seguridad empresarial con acciones cr...
El Instituto de Seguridad de IA del Reino Unido descubre que GPT-5.4, Opus 4.7 y otros modelos avanzados hacen trampa en evaluaciones de ciberseguridad. El Cuarto Circuito dictamina que agentes fronte...
Se divulgan tres vulnerabilidades de gravedad media: desbordamiento de enteros en GNU diffutils, PoC público para RCE en fastjson y complejidad regex en Open Mercato. Parchee fastjson con urgencia.
SolarWinds corrige 15 fallos críticos en Serv-U que permiten acceso root. El informe InfraTrust de Eclypsium revela 61 avisos de infraestructura. CrowdStrike reporta un 79% de ataques sin malware. Se ...
CISA publicó tres avisos de ICS para productos de Rockwell Automation y Siemens, mientras un seminario web de GovInfoSecurity destaca la necesidad de gobernar los agentes de IA. No se reporta explotac...
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Dos nuevos vectores de ataque, la inyección de instrucciones y la inyección de datos de agente, amenazan a asistentes de IA como Google Gemini, Claude y OpenAI Codex, permitiendo a atacantes controlar...
Un resumen de amenazas activas: una vulnerabilidad crítica de escalada de privilegios en el kernel de Linux, un aumento en los ataques de ACR Stealer y la adición de fallos de Fortinet y SharePoint al...
Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
Cloudflare WAF bloquea RCE y SQLi críticos en WordPress 6.8+. El plugin Academy LMS filtra respuestas de exámenes por IDOR. Parches disponibles. Actualice de inmediato.
Una vulnerabilidad crítica en netfilter del kernel de Linux (CVE-2024-1086) y tres zero-days en Siemens ROX II permiten escalada de privilegios y acceso root. Se requieren parches inmediatos.
Se revelaron dos vulnerabilidades: un secuestro crítico del código de dispositivo de OAuth de Google que permite la toma de cuentas y una falla en la extensión Claude de Chrome que posibilita acciones...