La vulnerabilidad crítica CVE-2026-59310 en Broadcom VMware vCenter ya se explota activamente contra sistemas expuestos …
Inteligencia Artificial
-
-
Inteligencia Artificial
GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos
por Fernandopor FernandoUna técnica llamada GhostSplice permite que un servidor MCP malicioso induzca a un agente de …
-
Inteligencia Artificial
Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales
por Fernandopor FernandoDos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han …
-
Inteligencia Artificial
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux
por Fernandopor FernandoLa vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en …
-
Inteligencia Artificial
Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos
por Fernandopor FernandoUna cadena de intrusión observada en ataques reales muestra cómo una inyección SQL puede terminar …
-
Inteligencia Artificial
Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos
por Fernandopor FernandoUn defecto en el firmware de COLDCARD degradó la aleatoriedad al generar frases semilla y …
-
Inteligencia Artificial
Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas
por Fernandopor FernandoSe explota de forma activa CVE-2026-20316 en Cisco Secure Firewall Management Center, un fallo que …
-
Inteligencia Artificial
Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git
por Fernandopor FernandoLa vulnerabilidad CVE-2026-60004 abre la puerta a la ejecución remota de comandos en Gitea si …
-
Inteligencia Artificial
Un zero-day crítico en Fastjson abre la puerta a ataques remotos en servidores Java
por Fernandopor FernandoUna vulnerabilidad crítica, CVE-2026-16723, se explota de forma activa en Fastjson 1.x para lograr ejecución …
-
Inteligencia Artificial
GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases
por Fernandopor FernandoGitHub y PyPI han activado nuevas barreras basadas en el tiempo para frenar ataques a …
