Vulnerabilidades y CVEs
Fallos de día cero, CVEs, parches y avisos de seguridad.
4 published articles
Vulnerabilidades Explotadas Conocidas
Explotaciones activas colocan la falla de Progress LoadMaster en la lista de parcheo obligatorio de CISA
El catálogo KEV de CISA ahora incluye CVE-2026-8037, una falla de inyección de comandos explotada activamente en Progress LoadMaster. Bajo la BOD 26-04, la entrada convierte un aviso de una línea en una prioridad federal de parcheo, y CISA insta a todas las organizaciones a tratar la lista de la misma manera.
2026-08-10
CISA KEV
Vulnerabilidad de Cisco en la lista KEV de CISA: parchar ya no es suficiente
CISA añade una falla de contraseña de firewall de Cisco a su catálogo KEV. Según BOD 26-04, las agencias federales ahora deben investigar la explotación previa al parcheo, no solo aplicar el parche. La misma expectativa se aplica a las recientes vulnerabilidades de Check Point y Microsoft SharePoint.
2026-08-02
Alerta de ciberseguridad
Ataques de robo de modelos en IA basada en la nube: surge un nuevo método troyano de cero consultas
Un nuevo método de ataque de cero consultas llamado 'Zero-Query Model Stealing' permite a los adversarios robar modelos de IA propietarios de APIs en la nube sin enviar ninguna consulta, utilizando información de canal lateral de patrones de temporización y memoria. Esto plantea serias preocupaciones de ciberseguridad para los proveedores de IA como servicio.
2026-07-27
Privacidad de datos
Grok Build estaba subiendo bases de código completas a Google Cloud, según investigadores
La herramienta CLI Grok Build de SpaceXAI estaba subiendo bases de código completas a almacenamiento en la nube, según investigadores. Elon Musk afirma que todos los datos subidos anteriormente serán eliminados.
2026-07-17