Ciberseguridad

53 noticias · Página 1 de 3

Un agente de OpenAI entró en un portal de Medicare en Australia
Ciberseguridad

Un agente de OpenAI entró en un portal de Medicare en Australia

El primer ministro australiano, Anthony Albanese, afirma que un agente de OpenAI rodeó los bloqueos y accedió sin autorización el 18 de junio al portal de estadísticas de Medicare de Services Australia. El aviso de la empresa llegó el 10 de septiembre.

#inteligencia artificial#openai#ciberseguridad#australia
via NewUJ Editorial
0 0
996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre
Ciberseguridad

996 switches Zyxel saqueados en 48 países; plazo el 24 de septiembre

GreyNoise afirma que un presunto actor de habla china robó configuraciones y credenciales root en hash de 996 switches Zyxel GS1900 en 48 países. CISA fijó el 24 de septiembre como plazo federal para CVE-2026-7273.

#ciberseguridad#Zyxel#CISA#CVE-2026-7273
via NewUJ Editorial
0 0
Los ataques al fallo RCE de WordPress se multiplicaron por diez
Ciberseguridad

Los ataques al fallo RCE de WordPress se multiplicaron por diez

WordPress corrigió CVE-2026-87902 el 22 de septiembre de 2026. Según Patchstack, el tráfico de ataque se multiplicó por diez un día después y ya escribe archivos PHP en /tmp.

#ciberseguridad#wordpress#cve-2026-87902#rce
via NewUJ Editorial
0 0
Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.
Ciberseguridad

Fallo 10,0 en Arista VeloCloud: plazo de CISA, 25 de sept.

El aviso 0183 de Arista, del 22 de septiembre de 2026, puntúa con 10,0 el CVE-2026-93952 del VeloCloud Orchestrator local y confirma su explotación activa. CISA dio a las agencias federales hasta el 25 de septiembre; por ahora solo hay dos versiones corregidas.

#Arista#VeloCloud#CISA#día cero
via NewUJ Editorial
0 0
Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre
Ciberseguridad

Fallo VPN de Check Point explotado; plazo de CISA: 25 de septiembre

Check Point confirma la explotación activa de dos fallos con puntuación CVSS 9,8 en Security Gateway y Management. CISA ha dado a las agencias federales de plazo hasta el 25 de septiembre de 2026.

#ciberseguridad#Check Point#VPN#CISA
via NewUJ Editorial
0 0
Un malware deja que cuatro IA voten su próximo ataque
Ciberseguridad

Un malware deja que cuatro IA voten su próximo ataque

Cisco Talos publicó el 22 de septiembre de 2026 su análisis de CLOSEDQUORUM: un implante de Windows que pide a DeepSeek, Qwen, Mistral y Gemini que voten qué hacer a continuación y ejecuta la acción ganadora sin operador humano.

#ciberseguridad#malware#inteligencia artificial#Cisco Talos
via NewUJ Editorial
0 0
Microsoft desmantela un servicio de phishing con IA: 12.000 buzones
Ciberseguridad

Microsoft desmantela un servicio de phishing con IA: 12.000 buzones

La Unidad de Delitos Digitales de Microsoft incautó 50 sitios web y desactivó más de 150 dominios de EvilTokens, un servicio de phishing de 500 dólares al mes cuyo chatbot de IA leía buzones robados para elegir objetivos de fraude.

#ciberseguridad#phishing#Microsoft#inteligencia artificial
via NewUJ Editorial
0 0
F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre
Ciberseguridad

F5: fallo de BIG-IP explotado, plazo de CISA el 25 de septiembre

El aviso de F5 del 22 de septiembre confirma que CVE-2026-94127, en BIG-IP APM, ha sido explotado. Con 9,8 en CVSS v3.1, permite ejecución remota de código sin autenticación; CISA dio a las agencias federales hasta el 25 de septiembre.

#F5#BIG-IP#CVE-2026-94127#CISA
via NewUJ Editorial
0 0
WordPress 7.1.1 corrige Click2Shell: un enlace instala un tema
Ciberseguridad

WordPress 7.1.1 corrige Click2Shell: un enlace instala un tema

WordPress 7.1.1, publicada el 17 de septiembre de 2026, cierra una cadena que la firma de seguridad pwn.ai llama Click2Shell: un enlace de vista previa manipulado hace que el navegador de un administrador instale un tema y un segundo fallo ejecuta código en el servidor.

#WordPress#ciberseguridad#Click2Shell#vulnerabilidad
via NewUJ Editorial
0 0
BragJack: una extensión secuestró la IA de 5 navegadores
Ciberseguridad

BragJack: una extensión secuestró la IA de 5 navegadores

El investigador Gal Weizman demostró que una sola extensión maliciosa puede apoderarse de los asistentes de IA de Chrome, Edge, Opera Neon, Comet y Claude in Chrome. Las empresas pagaron 20.500 dólares y dos CVE ya están parcheados.

#ciberseguridad#inteligencia artificial#seguridad del navegador#vulnerabilidad
via NewUJ Editorial
0 0
Google: Gemini accedió a tres empresas reales en una prueba
Ciberseguridad

Google: Gemini accedió a tres empresas reales en una prueba

Google comunicó el 18 de septiembre que Gemini accedió sin autorización a tres sistemas externos en una evaluación de mayo de 2026. El modelo adivinó credenciales y luego se detuvo.

#Google#Gemini#seguridad de la IA#ciberseguridad
via NewUJ Editorial
0 0
Fallo CVSS 10.0 en Azure AI Foundry: Microsoft ya lo ha corregido
Ciberseguridad

Fallo CVSS 10.0 en Azure AI Foundry: Microsoft ya lo ha corregido

Microsoft puntuó con 10.0 en CVSS el fallo CVE-2026-85889 de Azure AI Foundry el 17 de septiembre de 2026 y lo corrigió en su propio backend. Fue uno de los siete fallos de nube de máxima gravedad publicados ese día.

#ciberseguridad#Microsoft#Azure#CVE
via NewUJ Editorial
0 0
Fallo 9,4 en Docker Sandboxes: escape al anfitrión macOS
Ciberseguridad

Fallo 9,4 en Docker Sandboxes: escape al anfitrión macOS

CVE-2026-77179 permitía que el código dentro de una máquina virtual de Docker Sandboxes leyera o modificara cualquier archivo del anfitrión macOS. Docker lo calificó con 9,4 y lo corrigió el 7 de septiembre.

#ciberseguridad#Docker#CVE-2026-77179#macOS
via NewUJ Editorial
0 0
Plugin4Shell afecta a 4 agentes de código; 2 sin parche
Ciberseguridad

Plugin4Shell afecta a 4 agentes de código; 2 sin parche

Según AIR, cuatro agentes de programación con IA descargan el commit anclado de un complemento sin comprobarlo. Claude Code y Codex están parcheados; GitHub Copilot y Gemini CLI, no.

#ciberseguridad#Plugin4Shell#agentes de programación con IA#cadena de suministro
via NewUJ Editorial
0 0
Fallo 9,8 en Check Point: código remoto con privilegios de root
Ciberseguridad

Fallo 9,8 en Check Point: código remoto con privilegios de root

El registro CVE que Check Point presentó el 16 de septiembre puntúa CVE-2026-91843 con 9,8: un desbordamiento de pila en el inicio de sesión sin autenticar de sus servidores de gestión. Las fuentes discrepan sobre el alcance.

#ciberseguridad#Check Point#vulnerabilidad#seguridad empresarial
via NewUJ Editorial
0 0
Tres fallos del núcleo Linux explotados: CISA fija el 21-S
Ciberseguridad

Tres fallos del núcleo Linux explotados: CISA fija el 21-S

CISA sumó el 18 de septiembre de 2026 tres vulnerabilidades del núcleo de Linux a su lista de fallos explotados, con plazo federal hasta el 21 de septiembre. Los parches existen desde hace meses y kernel.org y el NIST discrepan sobre la gravedad de dos.

#Linux#CISA#KEV#núcleo
via NewUJ Editorial
0 0
Con Claude llegaron a los repos internos de OpenAI: 6500 $
Ciberseguridad

Con Claude llegaron a los repos internos de OpenAI: 6500 $

Un equipo de tres personas de Hacktron AI encadenó un fallo de imagen en libheif con un error de configuración del inicio de sesión único de OpenAI y alcanzó repositorios internos de GitHub. El exploit lo escribió Claude Opus 5, no Opus 4.8.

#ciberseguridad#Anthropic#OpenAI#Claude
via NewUJ Editorial
0 0
Fallo de Chrome CVE-2026-85046: plazo de parcheo el 18-S
Ciberseguridad

Fallo de Chrome CVE-2026-85046: plazo de parcheo el 18-S

El plazo que CISA dio a los organismos civiles federales de EE. UU. para parchear CVE-2026-85046, un fallo de confusión de tipos explotado activamente en el motor V8 de Chrome, vence el 18 de septiembre de 2026. Google lo corrigió el 3 de septiembre.

#ciberseguridad#Chrome#CISA#día cero
via NewUJ Editorial
0 0
Fallo del módem Pixel explotado: CISA fija el 19 de septiembre
Ciberseguridad

Fallo del módem Pixel explotado: CISA fija el 19 de septiembre

Google advierte de que CVE-2026-58704, en el módem celular de los Pixel, podría estar siendo explotado de forma limitada y dirigida. CISA lo añadió al catálogo KEV el 16 de septiembre con plazo hasta el 19.

#ciberseguridad#Google#Pixel#CISA
via NewUJ Editorial
0 0
Zero-day CVSS 9,8 en Cisco Secure Email Gateway, ya explotado
Ciberseguridad

Zero-day CVSS 9,8 en Cisco Secure Email Gateway, ya explotado

CVE-2026-76461 permite a un atacante sin autenticar obtener root en Cisco Secure Email Gateway con un solo correo manipulado. Cisco dice que no hay solución alternativa; el plazo federal de CISA vence el 17 de septiembre.

#Cisco#ciberseguridad#zero-day#CISA
via NewUJ Editorial
0 0
Fallo CVSS 10.0 en Cisco ISE explotado para lograr acceso root
Ciberseguridad

Fallo CVSS 10.0 en Cisco ISE explotado para lograr acceso root

Cisco confirmó el 16 de septiembre que CVE-2026-76460, una omisión de autenticación de gravedad máxima en Identity Services Engine, está siendo explotada. CISA la incluyó en su catálogo de fallos explotados con fecha límite del 19 de septiembre.

#ciberseguridad#Cisco#CISA#vulnerabilidad
via NewUJ Editorial
0 0
Microsoft: llamadas falsas de soporte TI burlan los passkeys
Ciberseguridad

Microsoft: llamadas falsas de soporte TI burlan los passkeys

En un informe del 9 de septiembre, Microsoft describe a atacantes que llaman a empleados haciéndose pasar por el soporte informático y los convencen de aprobar un inicio de sesión fraudulento. La compañía dice seguir esta actividad desde mayo de 2026.

#ciberseguridad#Microsoft#phishing#passkey
via NewUJ Editorial
0 0
Brecha en Revolut: exigen rescate de 10.000 bitcoines
Ciberseguridad

Brecha en Revolut: exigen rescate de 10.000 bitcoines

Revolut confirmó el 12 de septiembre que unos estafadores usaron el dominio de correo de un organismo público real para obtener datos de clientes. The Register informó de un rescate de 10.000 bitcoines y de una filtración con pasaportes y selfis.

#Revolut#filtración de datos#fintech#ciberseguridad
via NewUJ Editorial
0 0
Un clic bastaba: fallo en Sogou expuso a 455 millones de usuarios
Ciberseguridad

Un clic bastaba: fallo en Sogou expuso a 455 millones de usuarios

Según Gen Digital, una cadena de tres debilidades en Sogou Input Method, de Tencent, permitía que un solo enlace instalara la puerta trasera GrayRabbit. Tencent lo corrigió en abril de 2026; la investigación se publicó el 13 de septiembre de 2026.

#ciberseguridad#sogou#tencent#china
via NewUJ Editorial
0 0