Chrome V8 CVE-2026-11645 de día cero en estado salvaje

Ravi Lakshmanan9 de junio de 2026Vulnerabilidades/Seguridad del navegador Google ha publicado actualizaciones de seguridad que abordan 74 vulnerabilidades, incluidas algunas que están siendo explotadas de forma natural. Esta vulnerabilidad de alta gravedad, rastreada como CVE-2026-11645 (puntuación CVSS: 8,8), se describe como un acceso a memoria fuera de los límites en el motor JavaScript y WebAssembly […]
Riesgos de seguridad ocultos en las redes modernas: trabajar entre herramientas

La visibilidad organizacional nunca ha sido mayor. El crecimiento de las pilas de tecnología ha ampliado la cobertura y los equipos de seguridad de redes están implementando cada vez más inteligencia artificial y automatización para ayudar en las tareas rutinarias y reducir el trabajo manual. Sin embargo, persisten los mismos desafíos. Las interrupciones continúan durando […]
El pequeño punto rojo del JWST podría ser una explosión de alimentación de un agujero negro

Una nueva investigación teórica sugiere que el pequeño punto rojo observado por el Telescopio Espacial James Webb (JWST) puede ser un agujero negro con una explosión nuclear poco común, de corta duración pero altamente inestable. El artículo de Yangyao Chen de la Universidad de Nanjing y Houjun Mo de la Universidad de Massachusetts revisa un […]
El nuevo ataque FROST permite a los sitios web rastrear sitios y aplicaciones abiertos a través de tiempos SSD

Utilizando únicamente JavaScript y sincronización SSD, los sitios web maliciosos pueden comprender qué sitios visita y qué aplicaciones abre. El ataque, llamado FROST, no requiere código nativo, extensiones ni solicitudes de permiso. Si abre una página y deja una pestaña allí, monitoreará el progreso del conflicto en segundo plano. Investigadores de la Universidad Tecnológica de […]
19 paquetes envenenados por un ladrón de credenciales de prohibición de ejecución automática

La campaña de la cadena de suministro de Miasma provocó una nueva ola de ataques llamada Hades. Esta vez, se trata de 37 artefactos de rueda maliciosos en 19 paquetes en el registro del Índice de paquetes de Python (PyPI), y el ataque estilo Mini Shai-Hulud continúa perfeccionándose y segmentándose para apuntar a ecosistemas específicos. […]
El gobierno del Reino Unido establece un plan de hardware de IA de 1.100 millones de libras esterlinas

Un nuevo plan de hardware de IA apoyará a las empresas británicas que desarrollan tecnología de chips y semiconductores con financiación respaldada por Silicon Valley. El Plan de Hardware de IA, anunciado por la Secretaria de Tecnología, Liz Kendal, en la London Tech Week, ayudará a mejorar las capacidades soberanas de inteligencia artificial del Reino […]
La ESA y el BERD amplían el uso de datos de observación de la Tierra en la financiación del desarrollo

La Agencia Espacial Europea (ESA) y el Banco Europeo para la Reconstrucción y el Desarrollo (BERD) han firmado un nuevo acuerdo de cooperación para aumentar el uso de datos de observación de la Tierra en proyectos de desarrollo y financiación de impacto. El acuerdo se formalizó en la Asamblea General Anual del BERD en Riga, […]
Evotrex recauda 30 millones de dólares para construir vehículos recreativos que no requieran estaciones de carga

Evotrex tiene solo dos años, pero la startup ya tiene planes de fabricar y vender su primer remolque de viaje híbrido para vehículos recreativos el próximo año, con un objetivo de aproximadamente 1.000 unidades por año. Para llegar allí, Evotrex cerró una ronda de financiación Serie A de 30 millones de dólares, con lo que […]
La UE aprueba 23.000 millones de euros para ampliar la producción de energía renovable en Italia

La Comisión Europea ha aprobado un programa de ayuda estatal italiana por valor de 23.000 millones de euros destinado a impulsar la producción de energía renovable en toda Italia. El plan está en consonancia con el Pacto de Industrias Limpias de la Unión Europea y apoyará el desarrollo de nuevos proyectos de electricidad renovable y […]
La falla LiteLLM CVE-2026-42271 se puede explotar en estado salvaje y encadenar a RCE no autenticado
Ravi Lakshmanan9 de junio de 2026Vulnerabilidad / Inteligencia Artificial La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el lunes una falla de alta gravedad que afecta a BerriAI LiteLLM a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta vulnerabilidad, registrada como CVE-2026-42271 (puntuación CVSS: 8,7), […]