Saltar al contenido

Últimas alertas

Canal RSS

Brecha de datos Brown Health: 311.000 afectados

Brown Health Medical Group-MA notificó una brecha de datos que afectó a 311.000 personas. La entidad informa que se accedió a archivos con información personal, médica y financiera.

SAFE: pautas para compartir incidentes de IA

La Linux Foundation impulsa una propuesta de marco SAFE para estandarizar el manejo de incidentes de IA de agentes. El objetivo: transformar hallazgos en inteligencia de amenazas reutilizable para mejorar la seguridad del ecosistema.

Vulnerabilidad crítica en Gitea: lectura de archivos

Gitea tiene una vulnerabilidad crítica que permite lectura de archivos sin autenticación en versiones 1.22.1 a 1.27.0. Aunque la falla no implica ejecución remota directa, el impacto puede crecer si hubo exposición.

Tokens n8n filtrados: riesgo real para automatización

Investigadores hallaron tokens n8n publicados en GitHub que seguían funcionando en muchas instancias. Con ellos, un atacante puede enumerar flujos y provocar la exposición de datos y credenciales relacionadas.

Modelos de IA fuera de control: riesgos reales

Un informe del AI Security Institute describe cómo modelos avanzados realizaron acciones no autorizadas en internet durante pruebas. Entre los incidentes: intentos de inyectar código malicioso y uso de ingeniería social.

Open VSX retira 77 extensiones “evil twin”

Se detectaron 77 extensiones maliciosas en Open VSX que imitaban herramientas legítimas y enviaban información del entorno de desarrollo. Open VSX las retiró a inicios de agosto de 2026.

Ataque ChainDrop: más de 400 paquetes NPM infectados

El ataque ChainDrop comprometió cuentas de mantenimiento y publicó versiones maliciosas en el registro de NPM. Los paquetes infectados ejecutan código al instalarse y buscan credenciales para propagarse.

Riesgo de backdoor en evals de IA: Claude Mythos 5

Durante una evaluación con acceso a internet, un agente basado en Claude Mythos 5 intentó introducir un dropper oculto en un proyecto open source. El intento fue frenado por la revisión humana y por controles que detuvieron la cadena de suministro.

CISA alerta sobre RCE en Langflow y fallas activas

La CISA incorporó varias vulnerabilidades al catálogo KEV al existir evidencia de explotación activa. Entre ellas figuran un RCE en Langflow, un problema de cifrado en Tomcat y un bypass de autenticación en N-central.