Ravie Lakshmanan29 de julio de 2026Vulnerabilidad/Seguridad Empresarial Broadcom tiene liberado actualizaciones de seguridad para abordar múltiples fallas de seguridad que afectan a VMware ESX, vCenter, Workstation y Fusion, tres de las cuales han sido designadas como críticas en cuanto a su gravedad. El primero de los tres defectos calificados comoSeguir leyendo

Swati Khandelwal24 de julio de 2026Seguridad web/vulnerabilidad Ocho fallos de seguridad en NodeBB se hicieron públicos el miércoles, junto con el código para explotarlos. Aikido Security califica los ocho como de alta gravedad y dice que sus agentes de prueba de IA los encontré en una revisión de seis horasSeguir leyendo

Ravie Lakshmanan14 de julio de 2026Vulnerabilidad/Seguridad de Red Investigadores de ciberseguridad han revelado detalles de dos fallas relacionadas con el control de acceso que afectan el servicio de intermediación de mensajes RabbitMQ y que podrían permitir a los atacantes filtrar secretos del cliente OAuth, exponer la infraestructura de mensajería empresarialSeguir leyendo

Investigadores de la firma de seguridad de firmware Binarly han encontrado seis nuevas fallas en U-Boot, el pequeño programa que inicia hardware tan variado como enrutadores domésticos, cámaras inteligentes y chips de administración dentro de servidores de centros de datos. Cuatro de los errores pueden bloquear un dispositivo. Los otrosSeguir leyendo

Ravie Lakshmanan10 de julio de 2026Seguridad/vulnerabilidad de la IA Han surgido detalles sobre tres ahora parcheados. fallas de seguridad en el asistente personal de inteligencia artificial (IA) OpenClaw que, si se explota con éxito, podría permitir el robo de credenciales, la escalada de privilegios y la ejecución de código arbitrarioSeguir leyendo

Investigadores de Fenómeno descubrió que una falla en seis populares asistentes de codificación de IA permite que un proyecto de código trampa tome silenciosamente el control de la computadora de un desarrollador. El asistente pide permiso para editar un archivo que parece inofensivo, pero la escritura llega a uno sensible.Seguir leyendo

Ravie Lakshmanan08 de julio de 2026Vulnerabilidad/Seguridad de Red Ubiquiti tiene actualizaciones enviadas para abordar múltiples fallas de seguridad críticas que afectan a UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect y UniFi OS que podrían resultar en una escalada de privilegios y la ejecución de comandos arbitrarios. La lista deSeguir leyendo

Ravie Lakshmanan08 de julio de 2026Seguridad/vulnerabilidad de la IA La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el martes agregado cuatro fallos de seguridad a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. Las vulnerabilidades se enumeran a continuación: CVE-2026-48282 (Puntuación CVSS: 10,0):Seguir leyendo

Se ha observado que un grupo de actividad de amenazas presuntamente alineado con China explota el software de correo web Roundcube perteneciente a los departamentos de física e ingeniería de universidades de EE. UU. y Canadá como parte de una nueva campaña. La actividad implica la explotación de fallas deSeguir leyendo