Saltar al contenido

Últimas alertas

Canal RSS

Gusano npm Keyv: robo de credenciales y alcance

El gusano npm Keyv apareció primero en keyv@6.0.0 y luego se extendió a cientos de versiones en múltiples organizaciones. Su cadena de ataque robó credenciales y explotó scripts de ciclo de vida y configuraciones del editor.

Vulnerabilidades ZTP Omada: riesgo de toma total

Investigadores alertan sobre vulnerabilidades ZTP Omada que podrían encadenarse para comprometer flotas de dispositivos. Entre los hallazgos: claves incrustadas, validación TLS débil y fallos en la adopción en la nube.

Vibe hacking: cómo la IA reduce la barrera ofensiva

La IA está transformando el modelo tradicional de “experto versus novato” en ciberseguridad. Con vibe hacking IA, más atacantes pueden iterar rápido, elevando la necesidad de validación continua de controles.

Google elimina workflows ADK tras fallo en GitHub

Tres workflows ADK fueron eliminados del repositorio de Python de Google. La causa: una vía en GitHub permitía manipular la automatización para ejecutar tareas privilegiadas y exfiltrar credenciales.

Vulnerabilidad crítica en cPanel: SQL con privilegios

cPanel corrigió una vulnerabilidad crítica cPanel (CVE-2026-58048) que podía permitir a clientes con acceso a bases de datos ejecutar comandos SQL con privilegios de root. También hay parches y workarounds para otros fallos.

Vulnerabilidad BMC IPMI: riesgo masivo en centros de datos

Una Vulnerabilidad BMC IPMI, vigente desde hace décadas, puede permitir a atacantes obtener hashes de contraseñas desde interfaces de administración expuestas a Internet. El resultado: intentos offline para descifrar credenciales y acceso privilegiado.