Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, impulsada de principio a fin por un sistema de agentes de IA autónomos, y se defendió de ella utilizando...
()
19.Jul.2026
Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
WordPress 6.8.6 6.9.5 y 7.0.2 corrigen wp2shell , una vulnerabilidad de ejecución remota de código (RCE) en el núcleo que permite a atacantes anónimos ejecutar código en instalaciones...
()
18.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV EPSS - Sistema de Puntuación de Predicción de Exploits El Sistema de Puntuación de Predicción de Exploits ( Exploit...
()
17.Jul.2026
Suplantación de ID de cliente de OAuth
Al menos dos grupos de ciberdelincuentes están utilizando una novedosa técnica de evasión llamada suplantación de ID de cliente OAuth en campañas en la nube, eludiendo la telemetría. Esta actividad...
()
17.Jul.2026
Estudio de 85 extensiones de billeteras de criptomonedas detecta filtraciones
Investigadores de la KU Leuven probaron 85 de las billeteras de criptomonedas más populares que funcionan como extensiones de navegador y descubrieron que las propias billeteras presentan fugas de...
()
16.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (2 de...)
Leer Priorización y gestión de vulnerabilidades: CVSS , SSVC , EPSS y KEV SSVC - Categorización de vulnerabilidades específicas de las partes interesadas El Instituto de Ingeniería de Software (SEI)...
()
17.Jul.2026
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (1 de...)
Introducción Toda organización que gestiona software y hardware convive con un flujo constante de vulnerabilidades. Como los recursos de remediación son limitados y las amenazas cambian de forma...
()
17.Jul.2026
Actualizaciones de seguridad de JULIO para todas las empresas, murió el CVSS
Microsoft publicó hoy su mayor actualización de seguridad hasta la fecha, y dos de las correcciones solucionan vulnerabilidades que los atacantes ya estaban explotando. La actualización cubre 622...
()
17.Jul.2026
Grok Build subió repositorios Git completos al almacenamiento de xAI (sin autorización)
La interfaz de línea de comandos (CLI) de codificación Grok Build de xAI estaba subiendo repositorios Git completos, con todo el historial de confirmaciones incluido, a un bucket de Google Cloud...
()
14.Jul.2026
Atacante utiliza un script de PowerShell generado por IA para mapear Active Directory
Investigadores de ciberseguridad han detectado una intrusión en la que un atacante desconocido utilizó un script de PowerShell codificado con Vibe para la enumeración de Active Directory (AD). "El...
()
13.Jul.2026
