Saltar al contenido

Últimas alertas

Canal RSS

Ataque “Interrupt Injection” rompe defensas Spectre v2

Investigadores describen el ataque Interrupt Injection, capaz de reinyectar el estado del predictor de ramas y debilitar defensas contra Spectre v2. La técnica funciona sin privilegios y puede revelar información sensible del kernel.

Amenazas de la semana: RCE en Odysseus y más

Esta semana destaca por el RCE en Odysseus, además de campañas con phishing, problemas en agentes de codificación y nuevas vulnerabilidades en dispositivos. Aquí tienes el resumen claro de las historias clave.

Exposición de PLC Rockwell: riesgos en redes hídricas

Se detectaron miles de controladores Rockwell con EtherNet/IP accesibles desde Internet, incluyendo casos vinculados a ataques contra servicios de agua. Aunque no se confirmaron intrusiones, los expertos recomiendan retirar los PLC de redes públicas y reforzar autenticación y registro.

Gobernanza y resiliencia en ciberseguridad

La ciberseguridad no se resuelve solo con cumplir requisitos: requiere gobernanza y resiliencia para adaptarse a amenazas cambiantes. Descubre ideas prácticas sobre IA, cadena de suministro y preparación de equipos.

CryptoJS: generador RNG débil detrás de robos

Un generador RNG débil en CryptoJS afectó la generación de frases de recuperación en varias apps de wallet. La falla permitió enumerar semillas y vinculó robos con un total de al menos $5.7 millones.

iCloud Private Relay: WebKit leaks reales IPs

Investigadores informan que iCloud Private Relay puede filtrar la IP real del usuario mediante funciones de WebKit. Explican qué componentes lo causan y cómo comprobarlo.

AI Recommendation Poisoning: cómo se altera la memoria

Una nueva técnica llamada AI Recommendation Poisoning aprovecha enlaces prellenados en botones “Ask AI” para ejecutar prompts al instante. El resultado: la memoria del modelo puede quedar sesgada sin que el usuario lo apruebe.

Vulnerabilidad Paperclip: ejecución de código en servidores

Una vulnerabilidad Paperclip (CVE-2026-41679) permitió a atacantes remotos saltarse comprobaciones de autorización y ejecutar código con los permisos del servidor. También se corrigieron otros fallos relacionados con APIs y DNS rebinding.