Autor: corp@blsindustriaytecnologia.com
Una campaña de paquetes de 148 npm disfrazados de proxy web para estudiantes convirtió los navegadores de los visitantes en una botnet descentralizada de denegación de servicio durante aproximadamente dos semanas en mayo, según una nueva investigación de JFrog. El paquete no rastreaba a los desarrolladores que podrían instalarlo. Los operadores utilizaron el registro como alojamiento gratuito para sitios proxy con trampas explosivas, lo que permitió que los estudiantes que llegaban para evadir los filtros web de su escuela proporcionaran tráfico de ataque. Los paquetes se enviaron con nombres como charlie-kirk, ilovefemboys y miguelphonk, cada uno de los cuales contenía…
Dr Clare Knottenbelt, CEO of Kyrexa, discusses how the company is advancing canine cancer treatment with Rimcazole, an oral immunotherapy designed to improve outcomes and quality of life for dogs. Cancer is one of the leading causes of death in dogs, with around one in three developing the disease during their lifetime. While advances in veterinary medicine have improved diagnosis and treatment, many existing therapies can place a significant physical, emotional and financial burden on both pets and their owners. As a result, there is growing interest in developing new approaches that not only target cancer more effectively but also…
Los atacantes cuyas tácticas se alinean con el grupo de extorsión de datos ShinyHunters se han estado infiltrando en entornos corporativos de Salesforce durante el año pasado sin explotar una sola falla en la plataforma. Esto fue impulsado por la confianza que la organización ya estaba brindando, generalmente a través de conexiones OAuth que conectan Salesforce con la aplicación y los proveedores externos circundantes. En los hallazgos publicados el 13 de julio, Microsoft asignó campañas que se ejecutaron desde mediados de 2025 hasta mediados de 2026 con tres técnicas diferentes. También trabajamos con Salesforce para implementar nuevas herramientas de descubrimiento…
Un nuevo estudio dirigido por investigadores de la Universidad de Bristol ha descubierto que los refrigerantes automotrices ampliamente utilizados, introducidos para reducir el impacto climático, pueden ser ya una fuente importante de contaminación química persistente «para siempre» en toda Europa. El estudio sugiere que el HFO-1234yf, que se utiliza actualmente en casi todos los vehículos nuevos fabricados desde 2017, produce grandes cantidades de ácido trifluoroacético (TFA), un compuesto de sustancia perfluoroalquilo (PFAS) altamente persistente que se detecta cada vez más en agua, cultivos agrícolas, alimentos y muestras humanas. Los resultados de la investigación se publicaron en Environment Science & Technology…
Está surgiendo un patrón entre personas que ya han logrado un gran éxito. Parecen estar arremangándose nuevamente, por temor a perderse el momento decisivo de la IA y tal vez el atractivo irresistible de ganar aún más dinero (potencialmente más dinero). Tom Blomfield, quien cofundó GoCardless y Monzo y luego pasó cuatro años y medio asesorando a los fundadores como socio de Y Combinator Group, anunció el lunes que tomará una licencia para unirse al equipo de computación de Anthropic. Participarás como miembro del cuerpo técnico, no como ejecutivo. No es el único que hace tales movimientos. El cofundador de…
Nous Research, la startup detrás del agente de código abierto Hermes, está finalizando una nueva ronda de financiación liderada por Robot Ventures con una valoración de 1.500 millones de dólares, con una participación significativa de USV y otros inversores destacados, según tres fuentes familiarizadas con el acuerdo. La compañía ha recaudado al menos 75 millones de dólares y está recibiendo un gran interés por parte de los inversores, dijeron las personas. Nous Research declinó hacer comentarios. USV y Robot Ventures no respondieron a las solicitudes de comentarios. La empresa fue fundada en 2023 por Jeffrey Quesnelle, Karan Malhotra, Ryan Teknium…
Entre todos los debates sobre las posibles desventajas de la IA, hay una preocupación que preocupa más a los entusiastas de la IA de Silicon Valley. Su preocupación es que los grandes laboratorios de IA que venden sus propios modelos estén actuando de algún modo como caballos de Troya. La preocupación es que a medida que las nuevas empresas y las empresas utilicen los modelos de inteligencia artificial de Labs, como OpenAI y Anthropic, los Labs tendrán cada vez más acceso a la información comercial más confidencial de esas empresas. Los fabricantes de modelos pueden utilizar ese conocimiento por sí…
El viernes, Apple lanzó la noticia explosiva de que estaba demandando a OpenAI por robo de secretos comerciales, alegando que la compañía robó datos confidenciales de Apple e hizo esfuerzos para conocer información confidencial al contratar a ex empleados de Apple. Al acusar a OpenAI de robar secretos sobre productos inéditos de Apple, Apple reveló acusaciones de que un ex empleado supuestamente desvió una gran cantidad de archivos confidenciales de las carpetas de red compartidas de la compañía semanas después de dejar Apple para trabajar para OpenAI. Apple dijo en su denuncia que un ex empleado, un ingeniero eléctrico de…
La demanda de secretos comerciales de Apple contra OpenAI está repleta de una serie de acusaciones inusuales que pintan una imagen de un esfuerzo sistemático para extraer información confidencial de los empleados actuales y anteriores de Apple. Pero quizás lo más sorprendente es la informalidad con la que se describe la supuesta trampa, incluido el mensaje: «Lol, veo que tienes acceso (al almacenamiento en red), eso es bastante divertido». La denuncia de 41 páginas presentada el viernes expone estas y otras acusaciones con inusual detalle. Los que más nos impresionaron son: «Normalizado y modelado por el liderazgo». Con esta descripción…
Ravi Lakshmanan13 de julio de 2026Seguridad de terminales/crimen cibernético Los investigadores de ciberseguridad han informado sobre un nuevo ladrón de información de macOS llamado CrashStealer que puede recopilar datos confidenciales de sistemas comprometidos. Según Jamf Threat Labs, a diferencia de otros ladrones de información creados con droppers de AppleScript o contenedores basados en Objective-C, CrashStealer se implementa en C++ nativo. «Verifica las contraseñas de inicio de sesión de las víctimas localmente antes de recolectarlas, las recopila ampliamente en navegadores, billeteras criptográficas, administradores de contraseñas y llaveros, cifra lo que recopila con AES-GCM antes de filtrarlo a través de libcurl y…