Los ciberseguros están ganando terreno entre las empresas españolas en 2026 ante el aumento y la mayor sofisticación de los ciberataques, una amenaza que también está evolucionando con las nuevas herramientas de inteligencia artificial (IA).  Sin embargo, este crecimiento de la demanda está dejando al descubierto un problema: uno deSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Seguridad del Software/Inteligencia Artificial DeepMind de Google anunció el martes el lanzamiento de Géminis 3.5 Flash Cyberun modelo de inteligencia artificial (IA) especializado construido sobre Flash 3.5 que está diseñado para descubrir, validar y parchear vulnerabilidades de manera rápida y eficiente. Según el gigante tecnológico,Seguir leyendo

El texto oculto en una página web fue suficiente para hacer kiroel IDE de codificación agente de AWS, reescribe su propio archivo de configuración y ejecuta el código de un atacante en la máquina de un desarrollador, sin que ningún paso de aprobación pueda detenerlo. Intezer, en una investigación conSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad Web Una tercera falla de SharePoint Server parcheada por Microsoft como parte de su actualización del martes de parches para julio de 2026 ha sido objeto de explotación activa, según torre de vigilancia. La vulnerabilidad en cuestión es CVE-2026-50522 (Puntuación CVSS: 9,8), una deserializaciónSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad de Red Se ha observado que los actores de amenazas explotan una vulnerabilidad PAN-OS de alta gravedad de Palo Alto Networks, ahora parcheada, como punto de entrada para implementar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic WolfSeguir leyendo

Una aplicación de Android que puede dibujar sobre otras ventanas y escribir en un almacenamiento compartido puede enviar instrucciones al agente de inteligencia artificial que maneja ese teléfono, en un texto que ningún ojo humano verá jamás. Dos pasos más y la misma aplicación ejecutará comandos en la PC queSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad / Inteligencia Artificial Los actores de amenazas ahora están explotando una falla de seguridad crítica recientemente revelada que afecta a ServiceNow AI Platform, según Cibernético desactivado. En una publicación compartida en X, la firma de inteligencia de amenazas dijo que está observando la explotaciónSeguir leyendo

Los atacantes han comenzado a explotar dos vulnerabilidades críticas en WordPress que, cuando se combinan, permiten la ejecución remota de código (RCE) no autenticado y el compromiso total de los sitios web vulnerables. Las dos fallas de seguridad, rastreadas como CVE-2026-63030 y CVE-2026-60137, tienen nombres en código wp2shell. «En lasSeguir leyendo

Los investigadores de Sysdig han vinculado un segundo ataque en el mismo servidor Langflow con JADEPUFFER, el operador impulsado por agentes de inteligencia artificial que documentó por primera vez a principios de este mes. Ahora se ha visto al mismo operador desplegando APLICARun nuevo ransomware Go compilado diseñado para cifrarSeguir leyendo