SevenTnewS

Vulnerabilidades y CVEs

Fallos de día cero, CVEs, parches y avisos de seguridad.

4 published articles

3 min read

Vulnerabilidades Explotadas Conocidas

Explotaciones activas colocan la falla de Progress LoadMaster en la lista de parcheo obligatorio de CISA

El catálogo KEV de CISA ahora incluye CVE-2026-8037, una falla de inyección de comandos explotada activamente en Progress LoadMaster. Bajo la BOD 26-04, la entrada convierte un aviso de una línea en una prioridad federal de parcheo, y CISA insta a todas las organizaciones a tratar la lista de la misma manera.

2026-08-10

3 min read

CISA KEV

Vulnerabilidad de Cisco en la lista KEV de CISA: parchar ya no es suficiente

CISA añade una falla de contraseña de firewall de Cisco a su catálogo KEV. Según BOD 26-04, las agencias federales ahora deben investigar la explotación previa al parcheo, no solo aplicar el parche. La misma expectativa se aplica a las recientes vulnerabilidades de Check Point y Microsoft SharePoint.

2026-08-02

3 min read

Alerta de ciberseguridad

Ataques de robo de modelos en IA basada en la nube: surge un nuevo método troyano de cero consultas

Un nuevo método de ataque de cero consultas llamado 'Zero-Query Model Stealing' permite a los adversarios robar modelos de IA propietarios de APIs en la nube sin enviar ninguna consulta, utilizando información de canal lateral de patrones de temporización y memoria. Esto plantea serias preocupaciones de ciberseguridad para los proveedores de IA como servicio.

2026-07-27

2 min read

Privacidad de datos

Grok Build estaba subiendo bases de código completas a Google Cloud, según investigadores

La herramienta CLI Grok Build de SpaceXAI estaba subiendo bases de código completas a almacenamiento en la nube, según investigadores. Elon Musk afirma que todos los datos subidos anteriormente serán eliminados.

2026-07-17