CrowdStrike anuncia que Corea del Norte está involucrada en casi la mitad de los hackeos en la industria tecnológica estadounidense

Un nuevo informe del gigante de la ciberseguridad CrowdStrike encuentra que los piratas informáticos norcoreanos que se hacen pasar por empleados remotos de TI o reclutadores en línea representaron casi la mitad de todas las intrusiones de «teclado» documentadas en empresas tecnológicas estadounidenses durante el año pasado. El último informe anual de la compañía sobre […]

Cómo las herramientas de memoria empeoran los modelos de IA

Uno de los mayores puntos de venta de los sistemas de IA modernos es su capacidad para adaptarse al usuario. Cada vez que el asistente de IA asume una tarea por ti, también se adapta a tu estilo y preferencias, que luego se incluyen como contexto para futuras tareas. Con más contexto y una mejor […]

Ivanti, Fortinet y SAP lanzan parches para múltiples vulnerabilidades críticas

Ravi Lakshmanan10 de junio de 2026Gestión de vulnerabilidades/parches Fortinet, Ivanti y SAP han lanzado actualizaciones de seguridad que abordan múltiples vulnerabilidades de seguridad críticas que podrían provocar la ejecución de código arbitrario y la divulgación de información. La falla de seguridad parcheada por Fortinet está relacionada con una vulnerabilidad de inyección de comandos en FortiSandbox, […]

La falla de Langflow sin parche CVE-2026-5027 puede ser explotada por RCE no autenticado

Ravi Lakshmanan10 de junio de 2026Vulnerabilidades / Código abierto Los hallazgos de VulnCheck revelan que una falla de seguridad de alta gravedad sin parchear en Langflow, una plataforma de código abierto y de bajo código para crear aplicaciones de inteligencia artificial (IA), está siendo explotada en la naturaleza. La vulnerabilidad en cuestión es CVE-2026-5027 (puntuación […]

CISA agrega fallas de Cisco, Chrome y Arista al catálogo de KEV en medio de una explotación activa

Ravi Lakshmanan10 de junio de 2026Vulnerabilidad/Seguridad de la red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes tres nuevas vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) luego de informes de explotación activa. Aquí está la lista de vulnerabilidades: CVE-2026-20245 (Puntuación CVSS: 7,8): una codificación inadecuada o […]