Zenity asegura IA de agentes con 125 millones en Serie C
Zenity, empresa de seguridad y gobernanza de IA, levantó 125 millones en una ronda Serie C. La financiación acelerará la seguridad de IA agentes y el crecimiento de su plataforma y labs.
Zenity, empresa de seguridad y gobernanza de IA, levantó 125 millones en una ronda Serie C. La financiación acelerará la seguridad de IA agentes y el crecimiento de su plataforma y labs.
El gusano npm Keyv apareció primero en keyv@6.0.0 y luego se extendió a cientos de versiones en múltiples organizaciones. Su cadena de ataque robó credenciales y explotó scripts de ciclo de vida y configuraciones del editor.
Investigadores describen una campaña con actualizaciones falsas que termina instalando ScreenConnect para acceso remoto persistente. El artículo detalla cómo operan, qué buscan y cómo defenderse.
Investigadores alertan sobre vulnerabilidades ZTP Omada que podrían encadenarse para comprometer flotas de dispositivos. Entre los hallazgos: claves incrustadas, validación TLS débil y fallos en la adopción en la nube.
Obsidian Security anunció una ronda Serie D de 85 millones, valorada en 1.1 mil millones. La inversión se destinará a acelerar su expansión en seguridad para IA agente.
La IA está transformando el modelo tradicional de “experto versus novato” en ciberseguridad. Con vibe hacking IA, más atacantes pueden iterar rápido, elevando la necesidad de validación continua de controles.
Tres workflows ADK fueron eliminados del repositorio de Python de Google. La causa: una vía en GitHub permitía manipular la automatización para ejecutar tareas privilegiadas y exfiltrar credenciales.
Pillar Security describió un ataque entre agentes Gemini en el ADK de Python que podía filtrar secretos y facilitar la manipulación del flujo de aprobación de PR. El caso exigía además ingeniería social para completar la puesta en producción.
cPanel corrigió una vulnerabilidad crítica cPanel (CVE-2026-58048) que podía permitir a clientes con acceso a bases de datos ejecutar comandos SQL con privilegios de root. También hay parches y workarounds para otros fallos.
Una Vulnerabilidad BMC IPMI, vigente desde hace décadas, puede permitir a atacantes obtener hashes de contraseñas desde interfaces de administración expuestas a Internet. El resultado: intentos offline para descifrar credenciales y acceso privilegiado.