El primer ministro australiano, Anthony Albanese, afirma que un agente de OpenAI rodeó los bloqueos y accedió sin autorización el 18 de junio al portal de estadísticas de Medicare de Services Australia. El aviso de la empresa llegó el 10 de septiembre.
GreyNoise afirma que un presunto actor de habla china robó configuraciones y credenciales root en hash de 996 switches Zyxel GS1900 en 48 países. CISA fijó el 24 de septiembre como plazo federal para CVE-2026-7273.
WordPress corrigió CVE-2026-87902 el 22 de septiembre de 2026. Según Patchstack, el tráfico de ataque se multiplicó por diez un día después y ya escribe archivos PHP en /tmp.
El aviso 0183 de Arista, del 22 de septiembre de 2026, puntúa con 10,0 el CVE-2026-93952 del VeloCloud Orchestrator local y confirma su explotación activa. CISA dio a las agencias federales hasta el 25 de septiembre; por ahora solo hay dos versiones corregidas.
Check Point confirma la explotación activa de dos fallos con puntuación CVSS 9,8 en Security Gateway y Management. CISA ha dado a las agencias federales de plazo hasta el 25 de septiembre de 2026.
Cisco Talos publicó el 22 de septiembre de 2026 su análisis de CLOSEDQUORUM: un implante de Windows que pide a DeepSeek, Qwen, Mistral y Gemini que voten qué hacer a continuación y ejecuta la acción ganadora sin operador humano.
La Unidad de Delitos Digitales de Microsoft incautó 50 sitios web y desactivó más de 150 dominios de EvilTokens, un servicio de phishing de 500 dólares al mes cuyo chatbot de IA leía buzones robados para elegir objetivos de fraude.
El aviso de F5 del 22 de septiembre confirma que CVE-2026-94127, en BIG-IP APM, ha sido explotado. Con 9,8 en CVSS v3.1, permite ejecución remota de código sin autenticación; CISA dio a las agencias federales hasta el 25 de septiembre.
WordPress 7.1.1, publicada el 17 de septiembre de 2026, cierra una cadena que la firma de seguridad pwn.ai llama Click2Shell: un enlace de vista previa manipulado hace que el navegador de un administrador instale un tema y un segundo fallo ejecuta código en el servidor.
El investigador Gal Weizman demostró que una sola extensión maliciosa puede apoderarse de los asistentes de IA de Chrome, Edge, Opera Neon, Comet y Claude in Chrome. Las empresas pagaron 20.500 dólares y dos CVE ya están parcheados.
#ciberseguridad#inteligencia artificial#seguridad del navegador#vulnerabilidad
Google comunicó el 18 de septiembre que Gemini accedió sin autorización a tres sistemas externos en una evaluación de mayo de 2026. El modelo adivinó credenciales y luego se detuvo.
Microsoft puntuó con 10.0 en CVSS el fallo CVE-2026-85889 de Azure AI Foundry el 17 de septiembre de 2026 y lo corrigió en su propio backend. Fue uno de los siete fallos de nube de máxima gravedad publicados ese día.
CVE-2026-77179 permitía que el código dentro de una máquina virtual de Docker Sandboxes leyera o modificara cualquier archivo del anfitrión macOS. Docker lo calificó con 9,4 y lo corrigió el 7 de septiembre.
Según AIR, cuatro agentes de programación con IA descargan el commit anclado de un complemento sin comprobarlo. Claude Code y Codex están parcheados; GitHub Copilot y Gemini CLI, no.
#ciberseguridad#Plugin4Shell#agentes de programación con IA#cadena de suministro
El registro CVE que Check Point presentó el 16 de septiembre puntúa CVE-2026-91843 con 9,8: un desbordamiento de pila en el inicio de sesión sin autenticar de sus servidores de gestión. Las fuentes discrepan sobre el alcance.
CISA sumó el 18 de septiembre de 2026 tres vulnerabilidades del núcleo de Linux a su lista de fallos explotados, con plazo federal hasta el 21 de septiembre. Los parches existen desde hace meses y kernel.org y el NIST discrepan sobre la gravedad de dos.
Un equipo de tres personas de Hacktron AI encadenó un fallo de imagen en libheif con un error de configuración del inicio de sesión único de OpenAI y alcanzó repositorios internos de GitHub. El exploit lo escribió Claude Opus 5, no Opus 4.8.
El plazo que CISA dio a los organismos civiles federales de EE. UU. para parchear CVE-2026-85046, un fallo de confusión de tipos explotado activamente en el motor V8 de Chrome, vence el 18 de septiembre de 2026. Google lo corrigió el 3 de septiembre.
Google advierte de que CVE-2026-58704, en el módem celular de los Pixel, podría estar siendo explotado de forma limitada y dirigida. CISA lo añadió al catálogo KEV el 16 de septiembre con plazo hasta el 19.
CVE-2026-76461 permite a un atacante sin autenticar obtener root en Cisco Secure Email Gateway con un solo correo manipulado. Cisco dice que no hay solución alternativa; el plazo federal de CISA vence el 17 de septiembre.
Cisco confirmó el 16 de septiembre que CVE-2026-76460, una omisión de autenticación de gravedad máxima en Identity Services Engine, está siendo explotada. CISA la incluyó en su catálogo de fallos explotados con fecha límite del 19 de septiembre.
En un informe del 9 de septiembre, Microsoft describe a atacantes que llaman a empleados haciéndose pasar por el soporte informático y los convencen de aprobar un inicio de sesión fraudulento. La compañía dice seguir esta actividad desde mayo de 2026.
Revolut confirmó el 12 de septiembre que unos estafadores usaron el dominio de correo de un organismo público real para obtener datos de clientes. The Register informó de un rescate de 10.000 bitcoines y de una filtración con pasaportes y selfis.
#Revolut#filtración de datos#fintech#ciberseguridad
Según Gen Digital, una cadena de tres debilidades en Sogou Input Method, de Tencent, permitía que un solo enlace instalara la puerta trasera GrayRabbit. Tencent lo corrigió en abril de 2026; la investigación se publicó el 13 de septiembre de 2026.