282 Acceso abierto de proxy de IA en la investigación de tráfico de red y fuga de claves API de la aplicación de IA de iOS

Swati Khandelwal30 de junio de 2026Seguridad API/Seguridad móvil Los investigadores probaron 444 aplicaciones de chatbot de IA para iPhone y descubrieron que 282 de ellas, casi dos tercios, exponían acceso pago a IA a través del tráfico de red. En muchos casos, puede determinar la ruta simplemente monitoreando lo que envía su aplicación: una clave […]
Lo que dicen los números sobre el riesgo cibernético en FIFA 2026

noticias de piratas informáticos30 de junio de 2026Phishing/suplantación de identidad La Copa Mundial de la FIFA 2026 comenzó el 11 de junio. Según Check Point Research, para esa fecha, la infraestructura de fraude dirigida a él ya había sido construida, preparada y parcialmente implementada. Las actividades de los actores de amenazas se planificaron con meses […]
Los atacantes aprovechan SimpleHelp CVE-2026-48558 para implementar TaskWeaver y Djinn Stealer

Se observó a un atacante desconocido explotando la falla de seguridad de máxima gravedad recientemente revelada en SimpleHelp para entregar dos familias de malware no reportadas anteriormente: TaskWeaver y Djinn Stealer. Esta intrusión implica la explotación de CVE-2026-48558 (puntaje CVSS: 10.0), una vulnerabilidad crítica de omisión de autenticación que afecta los flujos de OpenID Connect […]
El Gran Colisionador de Hadrones entra en parada 3 a largo plazo, preparándose para la próxima era de la física de partículas

El Gran Colisionador de Hadrones (LHC) ha completado sus últimos experimentos de física y ha entrado oficialmente en parada a largo plazo 3 (LS3). Esto marca el comienzo del programa de actualización más extenso llevado a cabo en el CERN desde que se construyó el colisionador. El cierre se centrará en mantener, modernizar y ampliar […]
La falla de AirDrop y Quick Share permite que un atacante cercano cause fallas y eluda las comprobaciones

Dos investigadores han descubierto seis fallos de seguridad en AirDrop y Quick Share, funciones inalámbricas que envían archivos entre dispositivos cercanos sin el uso de cables o redes compartidas. Un atacante dentro del alcance inalámbrico puede bloquear un servicio compartido en una Mac o iPhone que esté configurado para escuchar a cualquier persona, con sólo […]
El exchange de criptomonedas OKX quiere contratar agentes de inteligencia artificial y pagarse entre sí

A medida que los agentes de IA comiencen a trabajar para las personas y, cada vez más, entre sí, necesitarán formas de encontrar trabajo, pagar servicios y generar confianza. OKX, el exchange de criptomonedas, apuesta a que el futuro está más cerca de lo que muchos esperaban al lanzar un mercado donde los agentes de […]
Se puede solicitar ESA Kickstart con hasta 75.000 euros de financiación

ESA Kickstart está diseñado como un estudio de viabilidad de seis meses para ayudar a las organizaciones a evaluar si el servicio propuesto es técnicamente viable y comercialmente viable. Los solicitantes seleccionados recibirán hasta 75.000 euros en financiación de la ESA para perfeccionar su concepto antes de proceder al desarrollo a gran escala. Esta iniciativa […]
El nuevo ataque BioShocking engaña a los navegadores de IA para que revelen las credenciales de los usuarios

Swati Khandelwal30 de junio de 2026Seguridad del agente/Seguridad del navegador Puedes hacer que tu navegador AI piense que estás jugando y entregar tus datos de inicio de sesión. Este es el descubrimiento detrás de BioShocking, una tecnología de la firma de seguridad LayerX que engaña a seis navegadores y asistentes de inteligencia artificial para que […]
India inicia la operación de la primera instalación de producción de hidrógeno nuclear del mundo utilizando tecnología Cu-Cl

India marca un hito importante en la innovación en energía limpia con el lanzamiento de la primera instalación de producción de hidrógeno nuclear del mundo basada en el ciclo termoquímico cobre-cloro (Cu-Cl). La planta de demostración, ubicada en el Centro Indira Gandhi de Investigación Atómica (IGCAR) en Kalpakkam, integrará el calor del proceso nuclear del […]
Una falla en Progress Kemp LoadMaster podría permitir a un atacante ejecutar comandos raíz antes de la autenticación.

Swati Khandelwal30 de junio de 2026Vulnerabilidades/Seguridad API Una vulnerabilidad crítica continua en Kemp LoadMaster podría permitir que un atacante no autenticado ejecute comandos arbitrarios como root en el dispositivo enviando una solicitud diseñada a la API. Según ZDI, esta falla se rastrea como CVE-2026-8037 y tiene una puntuación CVSS de 9,8. Hay un parche disponible. […]