Vulnerabilidad crítica de NGINX
F5 ha publicado correcciones para una vulnerabilidad crítica de NGINX que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el montón del proceso de trabajo mediante...
()
20.Jul.2026
Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando...
()
19.Jul.2026
Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
WordPress 6.8.6 6.9.5 y 7.0.2 corrigen wp2shell , una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que permite a atacantes anónimos ejecutar código en instalaciones...
()
18.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV EPSS - Sistema de Puntuación de Predicción de Exploits El Sistema de Puntuación de Predicción de Exploits ( Exploit...
()
17.Jul.2026
Suplantación de ID de cliente de OAuth
Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube, eludiendo la telemetría. Esta actividad...
()
17.Jul.2026
Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas más populares que funcionan como extensiones de navegador y descubrieron que las propias billeteras presentan fugas de...
()
16.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (2 de...)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV SSVC - Categorización de vulnerabilidades específicas de las partes interesadas El Instituto de Ingeniería de Software (SEI)...
()
17.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (1 de...)
Introducción Toda organización que gestiona software y hardware convive con un flujo constante de vulnerabilidades. Como los recursos de remediación son limitados y las amenazas cambian de forma...
()
17.Jul.2026
Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
Microsoft publicó hoy su mayor actualización de seguridad hasta la fecha, y dos de las correcciones solucionan vulnerabilidades que los atacantes ya estaban explotando. La actualización cubre 622...
()
17.Jul.2026
Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
La interfaz de línea de comandos (CLI) de codificación Grok Build de xAI estaba subiendo repositorios Git completos, con todo el historial de confirmaciones incluido, a un bucket de Google Cloud...
()
14.Jul.2026
