Hugging Face confirma ataque y brecha ejecutado por agentes autónomos

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando...

()

19.Jul.2026


Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos

WordPress 6.8.6 6.9.5 y 7.0.2 corrigen wp2shell , una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que permite a atacantes anónimos ejecutar código en instalaciones...

()

18.Jul.2026


Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)

Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV EPSS - Sistema de Puntuación de Predicción de Exploits El Sistema de Puntuación de Predicción de Exploits ( Exploit...

()

17.Jul.2026


Suplantación de ID de cliente de OAuth

Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube, eludiendo la telemetría. Esta actividad...

()

17.Jul.2026


Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones

Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas más populares que funcionan como extensiones de navegador y descubrieron que las propias billeteras presentan fugas de...

()

16.Jul.2026


Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (2 de...)

Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV SSVC - Categorización de vulnerabilidades específicas de las partes interesadas El Instituto de Ingeniería de Software (SEI)...

()

17.Jul.2026


Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (1 de...)

Introducción Toda organización que gestiona software y hardware convive con un flujo constante de vulnerabilidades. Como los recursos de remediación son limitados y las amenazas cambian de forma...

()

17.Jul.2026


Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS

Microsoft publicó hoy su mayor actualización de seguridad hasta la fecha, y dos de las correcciones solucionan vulnerabilidades que los atacantes ya estaban explotando. La actualización cubre 622...

()

17.Jul.2026


Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)

La interfaz de línea de comandos (CLI) de codificación Grok Build de xAI estaba subiendo repositorios Git completos, con todo el historial de confirmaciones incluido, a un bucket de Google Cloud...

()

14.Jul.2026


Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory

Investigadores de ciberseguridad han detectado una intrusión en la que un atacante desconocido utilizó un script de PowerShell codificado con Vibe para la enumeración de Active Directory (AD). "El...

()

13.Jul.2026