Tecnología de incendios forestales: horizonte ardiente

RSS-Hydro explica por qué el acceso democrático a la tecnología contra incendios forestales es una necesidad, no un lujo A mediados de julio de 2026, las imágenes que parpadean en las pantallas de noticias son dolorosamente familiares, pero cada vez más intensas. Los paisajes mediterráneos de España, Portugal, Grecia y Francia están una vez más […]
La nueva vulnerabilidad 7-Zip podría permitir que un archivo XZ diseñado ejecute código mientras se descomprime

Swati Khandelwal20 de julio de 2026Vulnerabilidades/Seguridad de endpoints Abrir un archivo XZ especialmente diseñado con 7-Zip podría permitir a un atacante ejecutar código en la máquina. La falla, CVE-2026-14266, es un desbordamiento del búfer basado en montón en la forma en que el archivador maneja los datos fragmentados XZ, y fue detallada por la Iniciativa […]
Un hacker de habla rusa utiliza la CLI de Google Gemini para controlar la botnet de 8 PC de consultorio dental

Un actor solitario de habla rusa conocido como «bandcampro» subcontrató parte del trabajo a la inteligencia artificial (IA) Gemini CLI de código abierto de Google para controlar una botnet en vivo. Los hallazgos, extraídos de un análisis de 200 registros de sesiones de Gemini CLI del 19 de marzo al 21 de abril de 2026, […]
La investigación sobre hidrógeno limpio en Oulu impulsa el cambio social

En la Universidad de Oulu, el conocimiento, la colaboración y la percepción social ayudan a acercar la tecnología limpia a las necesidades de la sociedad. En el norte de Finlandia, el hidrógeno limpio se está convirtiendo en el portador de energía del futuro. Investigadores de la Universidad de Oulu, empresas de energía y la industria […]
Hugface, el repositorio de modelos de IA más grande del mundo, está comprometido por agentes autónomos de IA

Ravi Lakshmanan20 de julio de 2026Seguridad/vulnerabilidades de la IA Irónicamente, la plataforma de inteligencia artificial (IA) de código abierto Hugging Face ha revelado ser víctima de un ataque por parte de un sistema autónomo de agentes de IA. La compañía dijo que detectó y respondió a un incidente que tuvo como objetivo su infraestructura de […]
Una vulnerabilidad crítica en NGINX podría bloquear a los trabajadores y potencialmente conducir a la ejecución remota de código

F5 ha publicado una solución para una falla crítica de nginx que podría permitir que un atacante remoto no autenticado provoque un desbordamiento del búfer en un proceso de trabajo con una solicitud HTTP diseñada. CVE-2026-42533 se parchó el 15 de julio en nginx 1.30.4 (estable) y 1.31.3 (línea principal) y NGINX Plus 37.0.3.1. Cualquiera […]
UAC-0145 Uso de ClickFix CAPTCHA para infectar dispositivos ucranianos con malware

Ravi Lakshmanan19 de julio de 2026Malware/guerra cibernética Se ha observado que atacantes patrocinados por el estado ruso utilizan la infame estrategia ClickFix para engañar a objetivos ucranianos para que infecten sus máquinas con malware de robo de datos. Según el Equipo Ucraniano de Respuesta a Emergencias Informáticas (CERT-UA), se cree que esta actividad es realizada […]
SonicWall SMA zero-day explotado para obtener acceso root antes del lanzamiento

Ravi Lakshmanan19 de julio de 2026Vulnerabilidad/Seguridad de la red Se cree que un atacante previamente indocumentado aprovechó los dispositivos VPN SonicWall Secure Mobile Access (SMA) serie 1000 lanzados recientemente a partir del 22 de junio de 2026, cero días antes de su disponibilidad general. La empresa de ciberseguridad Volexity está rastreando esta actividad con el […]
La nueva falla central de wp2shell WordPress permite a un atacante no autenticado ejecutar código

Swati Khandelwal17 de julio de 2026Vulnerabilidades / Seguridad Web Las solicitudes HTTP anónimas pueden ejecutar código en su sitio de WordPress. Dado que este error está en el núcleo, se puede explotar incluso en instalaciones básicas sin complementos. Todos los sitios 6.9 y 7.0 estuvieron dentro del alcance hasta el viernes, cuando WordPress lanzó 6.9.5 […]
7 paquetes maliciosos de Vite npm utilizan blockchain C2 para entregar RAT

Ravi Lakshmanan17 de julio de 2026Cadena de suministro de software/malware Investigadores de ciberseguridad han descubierto un grupo de siete paquetes npm maliciosos dirigidos al ecosistema de herramientas front-end de Vite como parte de un ataque a la cadena de suministro de software. Con el nombre en clave ViteVenom, esta campaña de paquetes maliciosos de Checkmarx […]