Crítico SharePoint RCE CVE-2026-50522 con exploit activo después de PoC público

Ravi Lakshmanan21 de julio de 2026Vulnerabilidades/Seguridad Web Según watchTowr, se está explotando activamente una tercera falla de SharePoint Server reparada por Microsoft como parte de la actualización del parche del martes de julio de 2026. La vulnerabilidad en cuestión, CVE-2026-50522 (puntuación CVSS: 9,8), permite la deserialización crítica de datos que no son de confianza en […]
Los atacantes del ransomware Qilin aprovechan la omisión de autenticación PAN-OS de acceso inicial

Ravi Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad de la red Se ha observado que los atacantes explotan la vulnerabilidad PAN-OS de alta gravedad actualmente parcheada de Palo Alto Networks como punto de entrada para implementar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic Wolf Labs dijo que investigó múltiples intrusiones […]
Zimbra parchea la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS

Rabi Lakshmanan21 de julio de 2026Seguridad/vulnerabilidades del correo electrónico Zimbra ha publicado correcciones para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP). Zimbra 10.1.20 parchea nueve vulnerabilidades de seguridad. En la parte superior de la lista se […]
La instalación del acelerador de iones pesados de alta intensidad de China comienza sus operaciones de prueba

La construcción de la instalación del acelerador de iones pesados de alta intensidad (HIAF) en la ciudad de Huizhou, provincia de Guangdong, en el sur de China, se completó y pasó la revisión técnica el 21 de julio. Diseñado y desarrollado por el Instituto de Física Moderna (IMP) de la Academia de Ciencias de China […]
El agente de IA de Android de código abierto podría permitir que el texto oculto en la pantalla ejecute código en la PC host

Una aplicación de Android que puede sobrescribir otras ventanas y escribir en un almacenamiento compartido puede pasar instrucciones al agente de inteligencia artificial que opera el teléfono en un texto que el ojo humano nunca vería. Dos pasos más y la misma aplicación ejecutará los comandos que controlan el agente en su PC. Los investigadores […]
N días serán N horas. Los parches rápidos no te salvarán.

Cada parche es una confesión. En el momento en que un proveedor envía una solución de seguridad, la diferencia entre el código antiguo y el nuevo muestra exactamente qué se rompió y dónde. Revertir ese delta a un exploit funcional le permite atacar todos los sistemas que aún no se han actualizado. Esta fue una […]
El nuevo ataque Bit2Watt podría interrumpir las redes eléctricas sin ser explotado por los inquilinos de la nube

Un inquilino de la nube que utilice únicamente acceso regular a la GPU puede aumentar o disminuir el consumo de energía de un centro de datos lo suficientemente rápido como para amenazar la red en funcionamiento, sin abusos ni intrusiones. Este es el argumento detrás de Bit2Watt, como lo describen tres investigadores de la Universidad […]
La UE lanza un plan de acción para acelerar la electrificación europea

La estrategia tiene como objetivo reducir la dependencia de Europa de los combustibles fósiles importados, al tiempo que fortalece la seguridad energética, mejora la competitividad y apoya las ambiciones climáticas del continente. Un elemento central de este esfuerzo es el objetivo de aumentar la participación de la electricidad en el consumo de energía final del […]
Los exploits de WordPress wp2shell aumentan a medida que los exploits públicos impulsan escaneos masivos

Los atacantes comenzaron a explotar dos vulnerabilidades críticas en WordPress. Juntas, estas vulnerabilidades permiten que la ejecución remota de código (RCE) no autenticado comprometa completamente los sitios web vulnerables. Estos dos fallos de seguridad se rastrean como CVE-2026-63030 y CVE-2026-60137 y tienen el nombre en código wp2shell. «A primera hora de la mañana del sábado […]
Las quemas controladas permiten que las secuoyas sobrevivan a los incendios forestales

Un estudio financiado por la NASA encontró que las secuoyas gigantes, la especie de árbol más alta del mundo, tienen casi cuatro veces más probabilidades de sobrevivir a incendios forestales extremos en bosques gestionados mediante quemas controladas. Un estudio reciente examinó cómo las poblaciones de secuoyas se vieron afectadas por los incendios forestales «históricamente sin […]