F5 ha enviado correcciones para una falla crítica de nginx que permite a un atacante remoto no autenticado desencadenar un desbordamiento del búfer de montón en el proceso de trabajo con solicitudes HTTP diseñadas. CVE-2026-42533 fue parcheado el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (línea principal)y enSeguir leyendo

Armenia retuvo a un turista ruso llamado Aleksandr Ermakov en un centro de detención desde el 28 de junio, por una solicitud de extradición de Estados Unidos por un REVOLVER El sospechoso de ransomware llamado Aleksandr Ermakov. Su esposa, María Yurova, dijo TV REN que los agentes fronterizos lo sacaronSeguir leyendo

El jueves, la Comisión Europea ordenó a Google que diera a los asistentes de inteligencia artificial rivales el mismo alcance en Android que Gemini ya tiene: la cámara, el micrófono, lo que sea que esté en la pantalla, una palabra de activación que se activa con la pantalla apagada ySeguir leyendo

Pídale a un agente de inteligencia artificial que resuma las reseñas en la página de un producto y una sola reseña colocada puede hacer que haga clic en «Comprar ahora». Pídale a un asistente de codificación que aplique una solución de mantenimiento de un hilo de GitHub, y un comentarioSeguir leyendo

Swati Khandelwal16 de julio de 2026Vulnerabilidad/Seguridad Web n8n, la plataforma de automatización del flujo de trabajo, entregó las cuentas equivocadas al iniciar sesión. En instancias empresariales configuradas para confiar en más de un emisor de token externo, hizo coincidir un JWT entrante con un usuario local en el sub reclamoSeguir leyendo

Se han observado cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi distribuyendo un cargador de botnet de varias etapas, según los hallazgos de Seguridad buey, SafeDep, Enchufey PasoSeguridad. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generador@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) «Los paquetes comprometidos implementan una carga útil ofuscadaSeguir leyendo

Ravie Lakshmanan15 de julio de 2026Vulnerabilidad/Seguridad Empresarial SonicWall tiene prevenido de explotación activa de dos vulnerabilidades de día cero que afectan a los dispositivos de la serie Secure Mobile Access (SMA) 1000, una de las cuales podría explotarse para lograr la ejecución de comandos arbitrarios. Las vulnerabilidades se enumeran aSeguir leyendo

Cualquier otra extensión del navegador que pueda ejecutar un script en claude.ai aún puede activar tareas de Claude para Chrome dirigidas a su Gmail, su último documento de Google y sus comentarios, y su Calendario. Tanto esto como ClaudeBleed necesitan una extensión maliciosa que ya pueda ejecutar un script enSeguir leyendo

Ravie Lakshmanan14 de julio de 2026Seguridad en la nube/Seguridad de identidad Al menos dos actores de amenazas distintos están utilizando como arma una novedosa técnica de evasión llamada Falsificación de ID de cliente de OAuth en campañas en la nube, evitando al mismo tiempo la telemetría. La actividad permite aSeguir leyendo