Los agentes de seguridad de la IA están empezando a influir en las decisiones de seguridad reales. Resume los hallazgos, prioriza la remediación, recomienda los siguientes pasos y ayuda a los equipos a avanzar más rápido. Pero la mayoría todavía depende de señales de riesgo fragmentadas: resultados del escáner, puntuacionesSeguir leyendo

Los investigadores de ciberseguridad han descubierto 11 aplicaciones antiguas de Interfaz de firmware extensible unificada (UEFI) firmadas por Microsoft de las que se podría abusar para evitar el arranque seguro en la mayoría de los sistemas que utilizan el estándar de firmware moderno. «Un atacante que explote una de estasSeguir leyendo

Una campaña de paquetes de 148 npm disfrazados de servidores proxy web para estudiantes convirtió los navegadores de los visitantes en una botnet distribuida de denegación de servicio durante aproximadamente dos semanas en mayo, según una nueva investigación de JFrog. Los paquetes no perseguían a los desarrolladores que podrían instalarlos.Seguir leyendo

La CLI de codificación Grok Build de xAI estaba cargando repositorios Git completos, con el historial de confirmación completo y todo, en un depósito de Google Cloud Storage ejecutado por xAI, no solo los archivos que necesitaba una tarea de codificación. Un investigador que publica como cerebroversión de prueba 0.2.93capturóSeguir leyendo

Ravie Lakshmanan13 de julio de 2026Vulnerabilidad/Seguridad Web La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado dos fallas de seguridad de máxima gravedad que afectan las extensiones iCagenda y Balbooa para Joomla a sus vulnerabilidades explotadas conocidas (KEV) catálogo, tras informes de explotación de díaSeguir leyendo

Investigadores de ciberseguridad han revelado detalles de una actividad sostenida de ciberespionaje contra varias organizaciones policiales paquistaníes llevada a cabo por presuntos actores de amenazas alineados con China e India entre febrero de 2024 y abril de 2026. «En la policía de Baluchistán, los activos comprometidos incluían servidores que albergabanSeguir leyendo

Ravie Lakshmanan11 de julio de 2026Vulnerabilidad/Seguridad del correo electrónico Zimbra insta a los clientes a aplicar actualizaciones para abordar una vulnerabilidad de seguridad crítica que afecta al cliente web clásico y que podría resultar en la ejecución de código arbitrario. La vulnerabilidad ha sido descrito como un caso de secuenciasSeguir leyendo

Ravie Lakshmanan10 de julio de 2026Seguridad empresarial/autenticación Un actor de amenazas se ha dirigido a organizaciones que abarcan múltiples sectores con solicitudes de seguridad falsas basadas en voz que incitan a los usuarios de Microsoft 365 a registrar una nueva clave de acceso de Entra con el objetivo de llevarSeguir leyendo

Swati Khandelwal10 de julio de 2026Seguridad empresarial/incidente de seguridad Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan sus controladores de zona de almacenamiento, confirmando Las noticias de los piratas informáticos que está respondiendo a una «amenaza externa creíble a la seguridad».Seguir leyendo

Ravie Lakshmanan10 de julio de 2026Cadena de suministro de software/malware Actores de amenazas desconocidos comprometieron el repositorio GitHub del proyecto Injective Labs SDK y lo aprovecharon para publicar un paquete malicioso en el registro npm para robar claves privadas de billeteras de criptomonedas y frases iniciales mnemotécnicas. La versión comprometida,Seguir leyendo