Los agentes de seguridad de la IA están empezando a influir en las decisiones de seguridad reales. Resume los hallazgos, prioriza la remediación, recomienda los siguientes pasos y ayuda a los equipos a avanzar más rápido. Pero la mayoría todavía depende de señales de riesgo fragmentadas: resultados del escáner, puntuacionesSeguir leyendo

Los investigadores de KU Leuven probaron 85 de las billeteras criptográficas más populares que se ejecutan como extensiones de navegador y descubrieron que las billeteras mismas filtran lo suficiente como para vincular y rastrear a las personas que las usan. La forma en que estas billeteras se comunican con losSeguir leyendo

Ravie Lakshmanan14 de julio de 2026Vulnerabilidad/Seguridad de Red Investigadores de ciberseguridad han revelado detalles de dos fallas relacionadas con el control de acceso que afectan el servicio de intermediación de mensajes RabbitMQ y que podrían permitir a los atacantes filtrar secretos del cliente OAuth, exponer la infraestructura de mensajería empresarialSeguir leyendo

Los investigadores de ciberseguridad han descubierto 11 aplicaciones antiguas de Interfaz de firmware extensible unificada (UEFI) firmadas por Microsoft de las que se podría abusar para evitar el arranque seguro en la mayoría de los sistemas que utilizan el estándar de firmware moderno. «Un atacante que explote una de estasSeguir leyendo

Una campaña de paquetes de 148 npm disfrazados de servidores proxy web para estudiantes convirtió los navegadores de los visitantes en una botnet distribuida de denegación de servicio durante aproximadamente dos semanas en mayo, según una nueva investigación de JFrog. Los paquetes no perseguían a los desarrolladores que podrían instalarlos.Seguir leyendo

La CLI de codificación Grok Build de xAI estaba cargando repositorios Git completos, con el historial de confirmación completo y todo, en un depósito de Google Cloud Storage ejecutado por xAI, no solo los archivos que necesitaba una tarea de codificación. Un investigador que publica como cerebroversión de prueba 0.2.93capturóSeguir leyendo

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha designado dos personas y un proveedor de servicios VPN para permitir las actividades maliciosas de los actores de ransomware y otros ciberdelincuentes, incluidos los ataques de ransomware contra estadounidenses. La VPN, llamada Primer servicioSeguir leyendo

Los atacantes cuyos métodos se alinean con los del grupo de extorsión de datos ShinyHunters pasaron el año pasado ingresando a entornos corporativos de Salesforce sin explotar una sola falla en la plataforma. La forma de entrar ha sido la confianza que la organización ya había extendido, generalmente a travésSeguir leyendo