Autor: corp@blsindustriaytecnologia.com
Rabi Lakshmanan21 de julio de 2026Seguridad/vulnerabilidades del correo electrónico Zimbra ha publicado correcciones para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP). Zimbra 10.1.20 parchea nueve vulnerabilidades de seguridad. En la parte superior de la lista se encuentra una vulnerabilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas. También reparamos cuatro fallas de secuencias de comandos entre sitios (XSS) en el cliente web clásico. Una vulnerabilidad de secuencias de comandos entre sitios (XSS) almacenadas…
La construcción de la instalación del acelerador de iones pesados de alta intensidad (HIAF) en la ciudad de Huizhou, provincia de Guangdong, en el sur de China, se completó y pasó la revisión técnica el 21 de julio. Diseñado y desarrollado por el Instituto de Física Moderna (IMP) de la Academia de Ciencias de China (CAS), HIAF es un acelerador multifuncional con parámetros de haz de última generación para aplicaciones y física de iones pesados. El proyecto fue propuesto por IMP en 2009 y la construcción comenzó a finales de 2018. Después de siete años de construcción, la instalación completó…
Una aplicación de Android que puede sobrescribir otras ventanas y escribir en un almacenamiento compartido puede pasar instrucciones al agente de inteligencia artificial que opera el teléfono en un texto que el ojo humano nunca vería. Dos pasos más y la misma aplicación ejecutará los comandos que controlan el agente en su PC. Los investigadores demostraron esta cadena y otros seis ataques contra cinco marcos de agentes móviles de código abierto: AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM y MobA. Todos respondieron al menos 6 de 7. El artículo se publicó en arXiv el 1 de julio y se revisó el 14 de…
Cada parche es una confesión. En el momento en que un proveedor envía una solución de seguridad, la diferencia entre el código antiguo y el nuevo muestra exactamente qué se rompió y dónde. Revertir ese delta a un exploit funcional le permite atacar todos los sistemas que aún no se han actualizado. Esta fue una hazaña del día N y siempre fue una competencia. El proveedor aplica el parche, comienza el tiempo y el defensor intenta implementarlo antes de que el atacante pueda terminar de aplicar ingeniería inversa a la solución. Durante los últimos 30 años, el defensor siempre ha…
Un inquilino de la nube que utilice únicamente acceso regular a la GPU puede aumentar o disminuir el consumo de energía de un centro de datos lo suficientemente rápido como para amenazar la red en funcionamiento, sin abusos ni intrusiones. Este es el argumento detrás de Bit2Watt, como lo describen tres investigadores de la Universidad de Zhejiang en un artículo aceptado en la conferencia de seguridad de hardware CHES 2026 de la IACR, y la evidencia es doble. Midieron la modulación de potencia en GPU reales y simularon la inestabilidad de la red eléctrica que podría causar. Esta técnica invierte…
La estrategia tiene como objetivo reducir la dependencia de Europa de los combustibles fósiles importados, al tiempo que fortalece la seguridad energética, mejora la competitividad y apoya las ambiciones climáticas del continente. Un elemento central de este esfuerzo es el objetivo de aumentar la participación de la electricidad en el consumo de energía final del 23% actual al 46% para 2040. Según la Comisión Europea, lograr este objetivo reduciría los costos anuales de importación de combustibles fósiles en alrededor de 260 mil millones de euros, al tiempo que ayudaría a Europa a convertirse en el primer continente «electrificado» del mundo.…
Los atacantes comenzaron a explotar dos vulnerabilidades críticas en WordPress. Juntas, estas vulnerabilidades permiten que la ejecución remota de código (RCE) no autenticado comprometa completamente los sitios web vulnerables. Estos dos fallos de seguridad se rastrean como CVE-2026-63030 y CVE-2026-60137 y tienen el nombre en código wp2shell. «A primera hora de la mañana del sábado (UTC), el exploit ya estaba en marcha, primero utilizando el código de exploit disponible públicamente para extraer credenciales hash y luego ejecutando el código de forma remota después de que se publicaran detalles adicionales», dijo Jake Knott, investigador principal de seguridad de watchTowr, a Hacker…
Un estudio financiado por la NASA encontró que las secuoyas gigantes, la especie de árbol más alta del mundo, tienen casi cuatro veces más probabilidades de sobrevivir a incendios forestales extremos en bosques gestionados mediante quemas controladas. Un estudio reciente examinó cómo las poblaciones de secuoyas se vieron afectadas por los incendios forestales «históricamente sin precedentes» que quemaron un récord de 6,8 millones de acres en California de 2020 a 2021. Las secuoyas gigantes se encuentran naturalmente sólo en las laderas occidentales de las montañas de Sierra Nevada y pueden alcanzar alturas de más de 300 pies y diámetros de…
Los investigadores de Sysdig vincularon un segundo ataque en el mismo servidor Langflow con JADEPUFFER, un operador impulsado por un agente de inteligencia artificial que registraron por primera vez a principios de este mes. Se descubrió que el mismo operador implementaba ENCFORGE, un nuevo ransomware Go compilado diseñado para cifrar pesos de modelos, índices vectoriales, conjuntos de datos de entrenamiento y otros archivos de infraestructura de IA en sistemas de archivos host. El punto de entrada se mantuvo sin cambios. Las versiones de Langflow anteriores a la 1.3.0 exponen el punto final /api/v1/validate/code sin autenticación, permitiendo a atacantes remotos ejecutar…
The MATCH project is a European doctoral training network advancing multicore fiber technologies through collaboration between 14 academic and industrial partners. As artificial intelligence, cloud computing, video streaming, 5G networks, and the Internet of Things continue to accelerate digital transformation, global data traffic is growing at an unprecedented rate. To support this growth, future communication infrastructures must provide significantly greater transmission capacity while reducing energy consumption and optimising network resources. One of the most promising solutions is multicore fiber (MCF) technology. By integrating multiple optical cores within a single fiber, MCFs enable parallel transmission channels that can dramatically increase communication…