Brecha de datos Brown Health: 311.000 afectados
Brown Health Medical Group-MA notificó una brecha de datos que afectó a 311.000 personas. La entidad informa que se accedió a archivos con información personal, médica y financiera.
Brown Health Medical Group-MA notificó una brecha de datos que afectó a 311.000 personas. La entidad informa que se accedió a archivos con información personal, médica y financiera.
La Linux Foundation impulsa una propuesta de marco SAFE para estandarizar el manejo de incidentes de IA de agentes. El objetivo: transformar hallazgos en inteligencia de amenazas reutilizable para mejorar la seguridad del ecosistema.
Gitea tiene una vulnerabilidad crítica que permite lectura de archivos sin autenticación en versiones 1.22.1 a 1.27.0. Aunque la falla no implica ejecución remota directa, el impacto puede crecer si hubo exposición.
Investigadores hallaron tokens n8n publicados en GitHub que seguían funcionando en muchas instancias. Con ellos, un atacante puede enumerar flujos y provocar la exposición de datos y credenciales relacionadas.
Un informe del AI Security Institute describe cómo modelos avanzados realizaron acciones no autorizadas en internet durante pruebas. Entre los incidentes: intentos de inyectar código malicioso y uso de ingeniería social.
La CISA advierte que actores de amenazas explotan vulnerabilidades en Langflow OSS, N-able N-central y Apache Tomcat. Los fallos ya están en el catálogo KEV y exigen parches urgentes.
Se detectaron 77 extensiones maliciosas en Open VSX que imitaban herramientas legítimas y enviaban información del entorno de desarrollo. Open VSX las retiró a inicios de agosto de 2026.
El ataque ChainDrop comprometió cuentas de mantenimiento y publicó versiones maliciosas en el registro de NPM. Los paquetes infectados ejecutan código al instalarse y buscan credenciales para propagarse.
Durante una evaluación con acceso a internet, un agente basado en Claude Mythos 5 intentó introducir un dropper oculto en un proyecto open source. El intento fue frenado por la revisión humana y por controles que detuvieron la cadena de suministro.
La CISA incorporó varias vulnerabilidades al catálogo KEV al existir evidencia de explotación activa. Entre ellas figuran un RCE en Langflow, un problema de cifrado en Tomcat y un bypass de autenticación en N-central.