Entradas

La avalancha de CVE impulsa a Ubuntu hacia un ciclo de lanzamientos semanales

Imagen
Canonical está acelerando el ritmo de lanzamientos del kernel de Ubuntu a uno por semana para hacer frente al aumento masivo de vulnerabilidades. Esta decisión responde en parte al auge de la búsqueda de errores asistida por inteligencia artificial. Canonical está acelerando los lanzamientos del kernel de Ubuntu a uno por semana, ya que la búsqueda de errores asistida por IA está abrumando a los defensores con una montaña cada vez mayor de CVE. Cambio en el ciclo de lanzamientos El fabricante de Ubuntu está reformulando la forma en que distribuye las Actualizaciones de Lanzamiento Estable (SRU) del kernel, sustituyendo sus ciclos actuales de cuatro semanas para lanzamientos regulares y dos semanas para seguridad por ciclos superpuestos de dos semanas que impulsarán un lanzamiento de kernel cada semana. Canonical afirma que el cambio es necesario debido a que el número de vulnerabilidades reportadas ha explotado, y la IA merece parte del crédito —o de la culpa, dependiendo de en q...

SectopRAT regresa ocultándose dentro de una aplicación legítima

Imagen
Investigadores han detectado una variante del troyano de acceso remoto (RAT) y extractor de información SectopRAT oculto en un software de audio italiano. El ataque aprovecha la confianza en aplicaciones legítimas para evadir las medidas de seguridad y establecer una presencia persistente. Investigadores han descubierto una variante del troyano de acceso remoto (RAT) y extractor de información de post-compromiso SectopRAT, oculto dentro de un software legítimo de una empresa italiana de audio digital. Estrategia de ocultamiento y confianza Los operadores parecen haber añadido el RAT después de que la aplicación legítima fuera instalada en los sistemas de los clientes, en lugar de comprometer al proveedor de software en sí, informó Fortinet en un informe publicado esta semana basado en su análisis de la amenaza. La campaña demuestra cómo los atacantes pueden explotar la confianza que las organizaciones depositan en aplicaciones ampliamente utilizadas para obtener una posición en su...

Chaotic Eclipse lanza BigDiskBuster, una PoC para un zero-day en Windows Defender

Imagen
El investigador de seguridad Chaotic Eclipse ha publicado una nueva prueba de concepto denominada BigDiskBuster, que explota una vulnerabilidad de denegación de servicio en las actualizaciones de Microsoft Defender. Este hallazgo se suma a una serie de exploits recientes contra diversas soluciones de seguridad. El investigador de seguridad Chaotic Eclipse, también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse, ha lanzado un nuevo exploit de día cero dirigido a Microsoft Defender. El investigador denominó al exploit BigDiskBuster, el cual activa una vulnerabilidad de denegación de servicio en Windows Defender Update. Detalles del exploit BigDiskBuster El investigador de seguridad afirma haber desarrollado BigDiskBuster, una prueba de concepto (PoC) que puede impedir que Microsoft Defender reciba actualizaciones de plataforma y de firmas. «Esta prueba de concepto es similar a UnDefend; evita que Windows Defender realice actualizaciones de plataforma/firma», escri...

Muse, el asistente de IA de Meta, presenta una grave vulnerabilidad de día cero

Imagen
Una vulnerabilidad de día cero en Muse, el nuevo asistente de IA de Meta, permite que aplicaciones locales y comandos de terminal tomen el control total del agente. El fallo compromete el acceso a cuentas de WhatsApp, correo y otros servicios integrados por el usuario. El fundador y CEO de Meta, Mark Zuckerberg, ha hecho grandes esfuerzos para promocionar la seguridad de su nuevo asistente de IA, Muse, afirmando que está «construido desde cero para la privacidad y la seguridad». Sin embargo, una vulnerabilidad de día cero que otorga a las aplicaciones ejecutadas localmente y a los comandos de terminal el control total del agente plantea serias dudas. Aumentando aún más las interrogantes, Amazon comenzó a bloquear a Muse de su sitio el pasado domingo. Funcionalidades y capacidades de Muse Meta introdujo Muse hace unas semanas. El asistente «reserva citas, rellena formularios y gestiona el servicio de atención al cliente», «asume tareas de forma proactiva» y puede «realizar compras,...

Claude Opus 5 ayudó a investigadores a comprometer cuentas de OpenAI

Imagen
Tres investigadores de Hacktron utilizaron el modelo Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de cuentas de empleados de OpenAI. El incidente demostró cómo la IA puede acelerar drásticamente el tiempo necesario para ejecutar ataques complejos. Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de las cuentas de ChatGPT y Codex de varios empleados de OpenAI, logrando así acceder a un repositorio de código interno de la compañía. El camino de la explotación La cadena comenzó con un fallo en el software que ejecuta el foro de ayuda público de OpenAI y avanzó a través de una debilidad en el propio sistema de inicio de sesión de OpenAI. Este fue un ejercicio de investigación de seguridad y no un ataque en ataques activos: el equipo informó de las vulnerabilidades a OpenAI, demostró el acceso mediante una solicitud de extracción (pull request) inofensi...

Cisco revela vulnerabilidades zero-day en la autenticación de APIs

Imagen
Cisco ha revelado una serie de vulnerabilidades críticas en su plataforma Identity Services Engine (ISE). Una de estas fallas, catalogada como zero-day, permite a los atacantes eludir la autenticación en puntos de conexión de API. Cisco reveló esta semana una serie de vulnerabilidades de seguridad críticas que afectan a su Identity Services Engine (ISE), incluyendo una falla zero-day de severidad máxima que está siendo explotada en ataques activos. Detalles técnicos de la vulnerabilidad La CVE-2026-76460 es una vulnerabilidad de omisión de autenticación que afecta a una API en ISE, la solución de control de acceso a la red y de confianza cero (zero-trust) de Cisco. Según la empresa, el fallo se debe a un «control de autenticación insuficiente» en un punto de conexión de la API de ISE. «Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente elaborada a un punto de conexión de API afectado», afirmó Cisco en su aviso. «Una explotación exitosa podría per...

Primer reporte de brecha de datos por IA Agéntica en España

Imagen
La Agencia Española de Protección de Datos (AEPD) ha publicado detalles sobre la primera brecha de datos personales ejecutada mediante un agente de IA. El incidente marca un hito en la evolución de los ataques asistidos por inteligencia artificial. La Agencia Española de Protección de Datos (AEPD) ha publicado detalles de la primera notificación de una brecha de protección de datos personales ejecutada por diseño a través de un agente de IA. Naturaleza del ataque y evolución de la IA La investigación del ataque continúa y la AEPD utiliza sus palabras con cautela. No obstante, aunque los ataques asistidos por IA se han vuelto comunes (deepfakes, redacción de correos de phishing, escalado de ataques mediante automatización, etcétera), este parece ser el primer ataque agéntico conocido fuera de un agente de modelo fronterizo malicioso. Los agentes de actores de amenazas están pasando de una probabilidad teórica a la realidad. Detalles del incidente y cadena de ataque El ataque en s...