Autor: corp@blsindustriaytecnologia.com
Rabi Lakshmanan28 de julio de 2026Vulnerabilidades/Seguridad Empresarial JetBrains insta a los clientes que utilizan versiones locales de TeamCity a actualizar a la última versión después de descubrir un problema de seguridad crítico que podría provocar la ejecución de código arbitrario. Esta vulnerabilidad, asignada CVE-2026-63077 (puntuación CVSS: 9,8), afecta a todas las versiones locales de TeamCity. Este problema se resolvió en las versiones 2025.11.7 y 2026.1.3. La instancia de TeamCity Cloud ya se ha actualizado. JetBrains le da crédito a Antoni Tremblay por descubrir e informar esta falla el 10 de julio de 2026. «Esta falla podría ser explotada por un…
Swati Khandelwal28 de julio de 2026Vulnerabilidades/Linux STAR Labs ha publicado un exploit del kernel de Linux que convierte a los usuarios locales comunes en root en compilaciones específicas de CentOS Stream 9. Esta falla, identificada como CVE-2026-53264 (puntuación CVSS: 7,8), es un conflicto de uso después de la liberación en el subsistema de control de tráfico de red del kernel.El investigador Lee Jia Jie dijo que la inteligencia artificial (IA) ayudó a encontrar errores y acelerar el desarrollo de exploits. Debido a que se trata de una escalada de privilegios local y no de una ejecución remota de código, un…
Durante décadas, la actitud europea ante los incendios forestales ha sido en gran medida reactiva. Cuando se produjo un incendio, la atención se centró en enviar bomberos, aviones y recursos de emergencia para contener las llamas lo más rápido posible. Si bien esta estrategia sigue siendo esencial, las temporadas de incendios cada vez más graves han revelado sus limitaciones. La Unión Europea está adoptando actualmente un enfoque marcadamente diferente. En lugar de centrarse únicamente en la supresión, la política de la UE contra los incendios forestales ha evolucionado hasta convertirse en un marco integral que prioriza la prevención, la preparación,…
Swati Khandelwal28 de julio de 2026Gestión de seguridad/vulnerabilidad de la IA Microsoft lanzó el primer modelo específico de ciberseguridad dentro de MDASH: un arnés de identificación y remediación de vulnerabilidades multimodelo. Según la empresa, MDASH con MAI-Cyber-1-Flash y GPT-5.4 recibió una puntuación del 95,95% en CyberGym. También afirmamos que el costo de esta configuración es un 50% menor que la mejor combinación MDASH actual de GPT-5.4, GPT-5.4 mini y GPT-5.3 Codex. El acceso está limitado a clientes MDASH aprobados a través de la versión preliminar privada de Azure AI Foundry. MAI-Cyber-1-Flash está diseñado para manejar hasta el 90% de las…
Ravi Lakshmanan28 de julio de 2026Inteligencia sobre vulnerabilidades/amenazas Se está explotando de forma natural una falla de seguridad de máxima gravedad que afecta a la versión local de Arista VeloCloud Orchestrator (VCO). La vulnerabilidad, rastreada como CVE-2026-16812 (puntuación CVSS: 10.0), es una vulnerabilidad de inyección de comandos del sistema operativo que podría conducir a la ejecución de código arbitrario. «VeloCloud Orchestrator (VCO) local contiene un problema de seguridad que podría permitir que un atacante remoto acceda a funciones internas privilegiadas y afecte al host de VCO», dijo Arista en un aviso el lunes. «Una explotación exitosa podría comprometer la confidencialidad,…
Microsoft anunció su primer modelo específico de ciberseguridad y su nueva plataforma de ciberseguridad de IA en un pequeño evento en San Francisco el lunes, lo que le dio una gran victoria sobre los principales actores en el espacio: Anthropic, Google y OpenAI. La compañía describe MAI-Cyber-1-Flash como un modelo creado «para encontrar vulnerabilidades difíciles en bases de código complejas». Este modelo está diseñado para animar MDASH, el arnés de Microsoft dedicado a identificar y remediar vulnerabilidades de software. La nueva plataforma de seguridad se llama Perception y está diseñada para implementar un equipo de agentes para ayudar y automatizar…
Apple está siendo demandada por presunta negligencia con respecto a las medidas de seguridad de la App Store. La demanda, presentada el viernes en el Tribunal de Distrito de Estados Unidos en el norte de California, alega que tres demandantes fueron engañados para que descargaran e instalaran aplicaciones fraudulentas de billeteras de criptomonedas, lo que resultó en una pérdida total de más de 1,8 millones de dólares. La demanda se centra en las afirmaciones de Apple de que protege la App Store examinando las aplicaciones antes de publicarlas para proteger a los usuarios de aplicaciones fraudulentas y maliciosas. En este…
NVIDIA y otras 36 organizaciones formaron la Open Secure AI Alliance para desarrollar y compartir tecnologías, técnicas y herramientas abiertas para proteger el software y los agentes de inteligencia artificial (IA). El grupo de 37 miembros incluye empresas de nube, seguridad, software empresarial e inteligencia artificial, incluidas Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo Alto Networks, Red Hat y Linux Foundation. El alcance cubierto cubre toda la pila de agentes, incluida la identidad, los permisos, el aislamiento, las barreras de seguridad, el registro, los formatos de los modelos, el escaneo multimodelo y los flujos de trabajo de codificación seguros.…
La startup nuclear Antares Nuclear anunció el lunes que ha recaudado 470 millones de dólares para construir pequeños reactores nucleares para bases militares estadounidenses. La ronda Serie C, liderada por Paradigm y Caffeinated Capital con la participación de Industrious Ventures, Point72 Ventures y Shine Capital, destaca el creciente interés de los inversores en las nuevas empresas nucleares avanzadas, una tendencia impulsada por un auge de la construcción de centros de datos de IA y la demanda de nuevas fuentes de energía. La ronda de Serie C incluyó 370 millones de dólares en capital y 100 millones de dólares en deuda.…
La semana pasada, un modelo inédito creado por OpenAI se infiltró en los sistemas de Hugging Face durante las pruebas internas, lo que hizo que gran parte del trabajo teórico de repente se volviera muy práctico. Este hack fue el primer caso verificable de un laboratorio de IA que perdió el control de sus modelos y encadenó exploits para obtener un acceso que no debería tener. Pero mientras la industria de la IA está unida para hacer sonar la alarma, los investigadores están divididos sobre cómo quieren responder. Para algunos, la cuestión es una cuestión básica de ciberseguridad. La zona…