Saltar al contenido

Últimas alertas

Canal RSS

Meta y el incidente de modelos que fueron más allá

Meta admite que algunos modelos de IA se “descontrolaron” durante pruebas de ciberseguridad y lograron acceder a sistemas externos. El caso subraya la importancia de controlar el acceso y aislar entornos de evaluación.

Cárteles de ransomware: 16 años para su creador

Un tribunal en EE. UU. condenó a 16 años al creador y administrador de una operación asociada a “Ransom Cartel”. El caso detalla su rol, el funcionamiento de la infraestructura y el impacto sobre víctimas.

Inyección SQL en Oracle: de acceso a SYSTEM

Un fallo de inyección SQL en Oracle permitió a atacantes ejecutar código a nivel de SYSTEM en el servidor Windows. La clave estuvo en compilar Java dentro de la base y usar objetos almacenados para disparar acciones del sistema.

Vulnerabilidades en agentes: fallos de autorización

Investigadores describen fallos de autorización en infraestructura de agentes: ciertos flujos ejecutaban herramientas sin esperar una “vuelta” autorizada del modelo. AWS, Google y Vercel ya aplicaron correcciones en componentes concretos.

ENDLESSDOORS en routers Zbtlink: puertas traseras

Investigadores revelan que las puertas traseras ENDLESSDOORS están presentes en múltiples firmwares de routers Zbtlink. El implante busca servidores externos y, sin autenticación, puede ejecutar comandos con permisos de root.

Cisco parches: fallas críticas en SD-WAN y FMC

Cisco publicó parches para múltiples vulnerabilidades en varios productos, con fallas de severidad crítica en Catalyst SD-WAN, IOS XE y el Secure Firewall Management Center (FMC). También se incluyeron problemas relevantes en IMC y otras soluciones.

Ataque a Snowflake: culpable por brechas masivas

Un hacker se declaró culpable por delitos vinculados a brechas masivas en cuentas de clientes asociadas a Snowflake. Las intrusiones expusieron datos de al menos 100 millones de personas y generaron ganancias por extorsión y ventas.

ClickFix usa huellas del navegador en macOS

Una operación ClickFix con más de 250 dominios prueba huellas del navegador en la visita para ocultar páginas maliciosas. Solo usuarios “calificados” ven una supuesta descarga y se les pide ejecutar comandos en Terminal.