Entradas

AWS lanza un entorno de pruebas de código abierto para agentes de IA

Imagen
AWS ha lanzado Strands Box, una nueva herramienta de código abierto diseñada para proporcionar un entorno de aislamiento y control para agentes de IA autónomos. La iniciativa busca mitigar riesgos operativos y evitar que los agentes realicen acciones no deseadas sin supervisión humana. AWS ha lanzado Strands Box, una nueva herramienta de código abierto diseñada para proporcionar un entorno de aislamiento y control para agentes de IA autónomos. La iniciativa busca mitigar riesgos operativos y evitar que los agentes realicen acciones no deseadas sin supervisión humana. Control de agentes autónomos y el problema del "modo YOLO" Strands Box es la última herramienta de control de IA de código abierto del gigante de la nube; al igual que sus predecesores, promete un control más estricto sobre los agentes autónomos. AWS ha ofrecido múltiples estrategias de código abierto para responsabilizar a los agentes de IA y ahora está añadiendo un entorno de pruebas (sandbox) completo a e...

El modelo Mythos de Anthropic demuestra su gran capacidad matemática

Imagen
El modelo de búsqueda de errores de Anthropic, Mythos, ha identificado una vulnerabilidad crítica en Rejetto HFS que ya está siendo explotada en ataques activos. El hallazgo resalta la capacidad del modelo para resolver problemas matemáticos complejos y detectar fallos criptográficos. La segunda vulnerabilidad vinculada a Anthropic que se sabe que ha sido explotada en ataques activos mostró actividad inicial desde una dirección IP en China dirigida a hosts vulnerables en Estados Unidos y Japón. Detalles de la vulnerabilidad La vulnerabilidad es un fallo crítico de omisión de autenticación en Rejetto HTTP File Server (HFS) que puede dar lugar a un acceso total de administrador y a la ejecución de código remoto. HFS es un servidor de archivos web de código abierto que anteriormente apareció en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de la Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) en 2024. El miércoles, el investigador Zach Hanley, de la empresa...

Nueva vulnerabilidad de día cero en Cisco SD-WAN (CVE-2026-76504)

Imagen
Cisco ha revelado una nueva vulnerabilidad de día cero en su solución SD-WAN que está siendo explotada activamente. El fallo permite a los atacantes eludir la autenticación de la API y obtener privilegios de administrador. Por quinta vez este año, Cisco reveló que los atacantes han explotado una vulnerabilidad (CVE-2026-76504) en su solución SD-WAN en ataques de día cero. Los responsables de incidentes del fabricante tuvieron conocimiento de la explotación activa de esta vulnerabilidad en septiembre de 2026, tras recibir una notificación y resolver un caso de soporte del Centro de Asistencia Técnica (TAC) de Cisco. Cisco aún no ha compartido detalles sobre los ataques, pero ha proporcionado indicadores de compromiso que los defensores deben buscar para verificar si han sido objetivo. Detalles técnicos de la vulnerabilidad La CVE-2026-76504 es una vulnerabilidad de omisión de autenticación de API que afecta a Cisco Catalyst SD-WAN Manager, la consola de gestión central para la so...

Apple corrige vulnerabilidad zero-day en CoreGraphics

Imagen
Apple ha lanzado una actualización de seguridad para corregir una vulnerabilidad de día cero en el marco de renderizado CoreGraphics. El fallo, que permite la ejecución de código arbitrario, podría haber sido utilizado en un ataque extremadamente sofisticado contra objetivos específicos. Apple ha emitido una actualización de seguridad diseñada para corregir una vulnerabilidad zero-day que, según la compañía, podría haber sido explotada en un ataque «extremadamente sofisticado». Detalles de la vulnerabilidad y atribución En un boletín publicado el 28 de septiembre, el gigante tecnológico atribuyó el descubrimiento de la CVE-2026-86950 al equipo de Seguridad de Productos de Meta. «El procesamiento de un archivo maliciosamente elaborado puede dar lugar a la ejecución de código arbitrario», afirmó la empresa respecto a la vulnerabilidad. «Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra indi...

Vulnerabilidad en Microsoft SharePoint CVE-2026-65660 explotada en ataques

Imagen
Una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada activamente en ataques. La brecha fue detectada por investigadores y posteriormente incluida en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) por CISA. Una vulnerabilidad en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada en ataques, aproximadamente seis semanas después de que Microsoft anunciara los parches y un par de días después de que los investigadores revelaran los detalles técnicos. Detalles técnicos de la vulnerabilidad CVE-2026-65660 es una vulnerabilidad de ejecución remota de código que fue corregida por Microsoft con sus actualizaciones de Patch Tuesday de agosto de 2026. El aviso de la compañía la describe como un problema de inyección de código que permite a un atacante autenticado con acceso de bajo nivel a un servidor afectado ejecutar código arbitrario sin interacción del usuario. «A partir d...

Anuncios de Google distribuyen software de susto para estafar usuarios

Imagen
Investigadores han detectado una sofisticada campaña de soporte técnico en anuncios de Google que bloquea pantallas de Windows y Mac. La campaña utiliza tácticas de ingeniería social para presionar a los usuarios a contactar con un centro de llamadas falso. Investigadores informan que recientemente han detectado anuncios de Google que distribuyen una sofisticada estafa de soporte técnico que congela las pantallas de dispositivos tanto Windows como Mac y muestra mensajes que instan urgentemente a los usuarios a llamar a un centro de llamadas falso. Distribución y tácticas de la campaña Los anuncios se mostraron en toda la web, incluyendo sitios de mapas de alto tráfico, clima, bienes raíces, alojamiento de documentos y sitios deportivos. Los usuarios que llamaban al número eran instados a pagar cuantiosas tarifas, conceder acceso remoto a sus dispositivos o revelar información personal. Desde el 31 de agosto hasta el 14 de septiembre, la empresa de seguridad Netskope observó a usu...

La avalancha de CVE impulsa a Ubuntu hacia un ciclo de lanzamientos semanales

Imagen
Canonical está acelerando el ritmo de lanzamientos del kernel de Ubuntu a uno por semana para hacer frente al aumento masivo de vulnerabilidades. Esta decisión responde en parte al auge de la búsqueda de errores asistida por inteligencia artificial. Canonical está acelerando los lanzamientos del kernel de Ubuntu a uno por semana, ya que la búsqueda de errores asistida por IA está abrumando a los defensores con una montaña cada vez mayor de CVE. Cambio en el ciclo de lanzamientos El fabricante de Ubuntu está reformulando la forma en que distribuye las Actualizaciones de Lanzamiento Estable (SRU) del kernel, sustituyendo sus ciclos actuales de cuatro semanas para lanzamientos regulares y dos semanas para seguridad por ciclos superpuestos de dos semanas que impulsarán un lanzamiento de kernel cada semana. Canonical afirma que el cambio es necesario debido a que el número de vulnerabilidades reportadas ha explotado, y la IA merece parte del crédito —o de la culpa, dependiendo de en q...

SectopRAT regresa ocultándose dentro de una aplicación legítima

Imagen
Investigadores han detectado una variante del troyano de acceso remoto (RAT) y extractor de información SectopRAT oculto en un software de audio italiano. El ataque aprovecha la confianza en aplicaciones legítimas para evadir las medidas de seguridad y establecer una presencia persistente. Investigadores han descubierto una variante del troyano de acceso remoto (RAT) y extractor de información de post-compromiso SectopRAT, oculto dentro de un software legítimo de una empresa italiana de audio digital. Estrategia de ocultamiento y confianza Los operadores parecen haber añadido el RAT después de que la aplicación legítima fuera instalada en los sistemas de los clientes, en lugar de comprometer al proveedor de software en sí, informó Fortinet en un informe publicado esta semana basado en su análisis de la amenaza. La campaña demuestra cómo los atacantes pueden explotar la confianza que las organizaciones depositan en aplicaciones ampliamente utilizadas para obtener una posición en su...

Chaotic Eclipse lanza BigDiskBuster, una PoC para un zero-day en Windows Defender

Imagen
El investigador de seguridad Chaotic Eclipse ha publicado una nueva prueba de concepto denominada BigDiskBuster, que explota una vulnerabilidad de denegación de servicio en las actualizaciones de Microsoft Defender. Este hallazgo se suma a una serie de exploits recientes contra diversas soluciones de seguridad. El investigador de seguridad Chaotic Eclipse, también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse, ha lanzado un nuevo exploit de día cero dirigido a Microsoft Defender. El investigador denominó al exploit BigDiskBuster, el cual activa una vulnerabilidad de denegación de servicio en Windows Defender Update. Detalles del exploit BigDiskBuster El investigador de seguridad afirma haber desarrollado BigDiskBuster, una prueba de concepto (PoC) que puede impedir que Microsoft Defender reciba actualizaciones de plataforma y de firmas. «Esta prueba de concepto es similar a UnDefend; evita que Windows Defender realice actualizaciones de plataforma/firma», escri...

Muse, el asistente de IA de Meta, presenta una grave vulnerabilidad de día cero

Imagen
Una vulnerabilidad de día cero en Muse, el nuevo asistente de IA de Meta, permite que aplicaciones locales y comandos de terminal tomen el control total del agente. El fallo compromete el acceso a cuentas de WhatsApp, correo y otros servicios integrados por el usuario. El fundador y CEO de Meta, Mark Zuckerberg, ha hecho grandes esfuerzos para promocionar la seguridad de su nuevo asistente de IA, Muse, afirmando que está «construido desde cero para la privacidad y la seguridad». Sin embargo, una vulnerabilidad de día cero que otorga a las aplicaciones ejecutadas localmente y a los comandos de terminal el control total del agente plantea serias dudas. Aumentando aún más las interrogantes, Amazon comenzó a bloquear a Muse de su sitio el pasado domingo. Funcionalidades y capacidades de Muse Meta introdujo Muse hace unas semanas. El asistente «reserva citas, rellena formularios y gestiona el servicio de atención al cliente», «asume tareas de forma proactiva» y puede «realizar compras,...

Claude Opus 5 ayudó a investigadores a comprometer cuentas de OpenAI

Imagen
Tres investigadores de Hacktron utilizaron el modelo Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de cuentas de empleados de OpenAI. El incidente demostró cómo la IA puede acelerar drásticamente el tiempo necesario para ejecutar ataques complejos. Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5 de Anthropic para encadenar dos vulnerabilidades y tomar el control de las cuentas de ChatGPT y Codex de varios empleados de OpenAI, logrando así acceder a un repositorio de código interno de la compañía. El camino de la explotación La cadena comenzó con un fallo en el software que ejecuta el foro de ayuda público de OpenAI y avanzó a través de una debilidad en el propio sistema de inicio de sesión de OpenAI. Este fue un ejercicio de investigación de seguridad y no un ataque en ataques activos: el equipo informó de las vulnerabilidades a OpenAI, demostró el acceso mediante una solicitud de extracción (pull request) inofensi...

Cisco revela vulnerabilidades zero-day en la autenticación de APIs

Imagen
Cisco ha revelado una serie de vulnerabilidades críticas en su plataforma Identity Services Engine (ISE). Una de estas fallas, catalogada como zero-day, permite a los atacantes eludir la autenticación en puntos de conexión de API. Cisco reveló esta semana una serie de vulnerabilidades de seguridad críticas que afectan a su Identity Services Engine (ISE), incluyendo una falla zero-day de severidad máxima que está siendo explotada en ataques activos. Detalles técnicos de la vulnerabilidad La CVE-2026-76460 es una vulnerabilidad de omisión de autenticación que afecta a una API en ISE, la solución de control de acceso a la red y de confianza cero (zero-trust) de Cisco. Según la empresa, el fallo se debe a un «control de autenticación insuficiente» en un punto de conexión de la API de ISE. «Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente elaborada a un punto de conexión de API afectado», afirmó Cisco en su aviso. «Una explotación exitosa podría per...

Primer reporte de brecha de datos por IA Agéntica en España

Imagen
La Agencia Española de Protección de Datos (AEPD) ha publicado detalles sobre la primera brecha de datos personales ejecutada mediante un agente de IA. El incidente marca un hito en la evolución de los ataques asistidos por inteligencia artificial. La Agencia Española de Protección de Datos (AEPD) ha publicado detalles de la primera notificación de una brecha de protección de datos personales ejecutada por diseño a través de un agente de IA. Naturaleza del ataque y evolución de la IA La investigación del ataque continúa y la AEPD utiliza sus palabras con cautela. No obstante, aunque los ataques asistidos por IA se han vuelto comunes (deepfakes, redacción de correos de phishing, escalado de ataques mediante automatización, etcétera), este parece ser el primer ataque agéntico conocido fuera de un agente de modelo fronterizo malicioso. Los agentes de actores de amenazas están pasando de una probabilidad teórica a la realidad. Detalles del incidente y cadena de ataque El ataque en s...

Teléfonos Google Pixel comprometidos en ataques de tipo zero-click

Imagen
Google y la Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) han alertado sobre una vulnerabilidad de autorización incorrecta en los módems de los teléfonos Pixel. El fallo permite ataques de tipo zero-click, lo que significa que los atacantes pueden escalar privilegios sin ninguna interacción por parte del usuario. Tanto Google como la Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) han advertido que los atacantes han explotado una vulnerabilidad de autorización incorrecta de tipo zero-day en los módems celulares de los teléfonos Pixel, la cual puede eludir las comprobaciones de permisos y escalar privilegios sin que se requiera ninguna interacción del usuario. El agujero ha sido cerrado desde entonces, siempre que se realice la actualización correspondiente. Detalles de la vulnerabilidad y explotación Google reveló la vulnerabilidad de alta severidad, identificada como CVE-2026-58704, el pasado martes y, en ese momento, advirtió que el fallo de seguridad ...

Debian 13.7 incluye correcciones de 92 avisos de seguridad

Imagen
El proyecto Debian ha lanzado la versión 13.7, denominada "trixie", integrando 92 avisos de seguridad y actualizaciones para 106 paquetes. Esta actualización incluye correcciones críticas en el kernel, bibliotecas base y diversos componentes de software. El proyecto Debian ha lanzado Debian 13.7, con el nombre en clave "trixie". El proyecto integró 92 avisos de seguridad que ya habían sido publicados por separado, añadió correcciones a 106 paquetes de origen y reconstruyó el instalador en torno a ambos. Actualizaciones del núcleo y paquetes base Seis de los 92 avisos cubren el kernel de Linux, cada uno enumerando el paquete de origen de linux junto con las compilaciones firmadas amd64 y arm64: DSA-6381, DSA-6393, DSA-6405, DSA-6415, DSA-6466 y DSA-6477. Cualquier persona que instale desde medios de trixie más antiguos obtendrá versiones de paquetes anteriores a este conjunto completo, y la máquina se pondrá al día en su primera ejecución de actualización. Los si...

Explotación de vulnerabilidad en GitLab un día después de su revelación

Imagen
Actores de amenazas han comenzado a explotar una vulnerabilidad recientemente parcheada en GitLab apenas un día después de su divulgación pública. El fallo, con una puntuación CVSS de 10/10, permite a usuarios no autenticados leer archivos arbitrarios en el servidor. Actores de amenazas han comenzado a explotar una vulnerabilidad recientemente parcheada en GitLab un día después de su divulgación pública, según advierte la firma de gestión de superficie de ataque WatchTowr. Detalles técnicos y severidad Seguida como CVE-2026-85706 (con una puntuación CVSS de 10/10), el defecto de seguridad se describe como un problema de salto de ruta (path traversal) que puede permitir a usuarios no autenticados leer archivos arbitrarios del servidor de GitLab. Versiones afectadas Se ven afectadas todas las versiones de Community Edition (CE) y Enterprise Edition (EE) desde la 18.7 antes de la 19.1.8, la 19.2 antes de la 19.2.6, y la 19.3 antes de la 19.3.2. Explotación en ataques activos El vier...

El cuello de botella humano en la era de la detección de vulnerabilidades por IA

Imagen
Un análisis del Proyecto Glasswing de Anthropic revela que, aunque la IA puede generar miles de hallazgos de seguridad, la validación y remediación siguen dependiendo de procesos humanos limitados. El estudio subraya que la verdadera barrera actual no es la detección, sino la gestión de la información. Un nuevo análisis de datos públicos del Proyecto Glasswing de Anthropic ha puesto de relieve una brecha significativa entre el número de hallazgos de vulnerabilidades generados por su modelo de frontera Claude y aquellos que finalmente resultan ser reales, graves y dignos de ser corregidos. El desfase entre detección y validación La distinción es importante porque sugiere que el cuello de botella en la investigación de vulnerabilidades podría residir cada vez más en la validación de nuevos fallos y la coordinación de su remediación, en lugar de en su descubrimiento. Patrick Garrity, un investigador de seguridad en VulnCheck, analizó recientemente el Registro de Divulgación de Vulne...