Chrome V8 CVE-2026-11645 de día cero en estado salvaje

Ravi Lakshmanan9 de junio de 2026Vulnerabilidades/Seguridad del navegador Google ha publicado actualizaciones de seguridad que abordan 74 vulnerabilidades, incluidas algunas que están siendo explotadas de forma natural. Esta vulnerabilidad de alta gravedad, rastreada como CVE-2026-11645 (puntuación CVSS: 8,8), se describe como un acceso a memoria fuera de los límites en el motor JavaScript y WebAssembly […]

Riesgos de seguridad ocultos en las redes modernas: trabajar entre herramientas

La visibilidad organizacional nunca ha sido mayor. El crecimiento de las pilas de tecnología ha ampliado la cobertura y los equipos de seguridad de redes están implementando cada vez más inteligencia artificial y automatización para ayudar en las tareas rutinarias y reducir el trabajo manual. Sin embargo, persisten los mismos desafíos. Las interrupciones continúan durando […]

El nuevo ataque FROST permite a los sitios web rastrear sitios y aplicaciones abiertos a través de tiempos SSD

Utilizando únicamente JavaScript y sincronización SSD, los sitios web maliciosos pueden comprender qué sitios visita y qué aplicaciones abre. El ataque, llamado FROST, no requiere código nativo, extensiones ni solicitudes de permiso. Si abre una página y deja una pestaña allí, monitoreará el progreso del conflicto en segundo plano. Investigadores de la Universidad Tecnológica de […]

La falla LiteLLM CVE-2026-42271 se puede explotar en estado salvaje y encadenar a RCE no autenticado

Ravi Lakshmanan9 de junio de 2026Vulnerabilidad / Inteligencia Artificial La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el lunes una falla de alta gravedad que afecta a BerriAI LiteLLM a su catálogo de vulnerabilidades explotadas conocidas (KEV), citando evidencia de explotación activa. Esta vulnerabilidad, registrada como CVE-2026-42271 (puntuación CVSS: 8,7), […]