Una falla en el cursor permite que un repositorio clonado malicioso provoque la ejecución de código de Windows

Si abre un repositorio con Cursor en Windows y existe un archivo llamado git.exe en la raíz del proyecto, Cursor lo ejecutará. No hay clics, ni cuadros de diálogo de aprobación, ni advertencias de que algo en la carpeta está a punto de ejecutarse. Independientemente de lo que haga ese binario, funciona igual que usted, […]
Detector de rayos cósmicos instalado en Bolivia fortalece red global de clima espacial

Un detector de rayos cósmicos de 600 dólares enviado desde Atlanta a las montañas de los Andes convierte a Bolivia en el último nodo de una red global que monitorea partículas que salvan vidas en la Tierra. Muy por encima de La Paz, donde las montañas de los Andes de Bolivia rozan el borde del […]
El paquete npm AsyncAPI comprometido ofrece malware de botnet de varias etapas

Según los hallazgos de OX Security, SafeDep, Socket y StepSecurity, se observaron cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi distribuyendo un cargador de botnet de varias etapas. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generator@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) «El paquete comprometido implementa una carga útil de primera etapa ofuscada y descarga […]
Detección de PFAS en tiempo real en el aire para entornos ambientales e industriales

Desde incineradores de residuos hasta plantas de fabricación de chips, la espectrometría de masas está cerrando la brecha entre las emisiones de PFAS y la detección en tiempo real. Hace varios años, el monitoreo de PFAS en el aire era principalmente una curiosidad de investigación, limitada a unos pocos laboratorios académicos dispuestos a trabajar en […]
La ESA lanza una convocatoria para acelerar la prevención de incendios forestales

La Agencia Espacial Europea (ESA) ha anunciado nuevas oportunidades de financiación destinadas a aumentar la preparación contra incendios forestales a través de tecnologías espaciales innovadoras. El reclutamiento se abrirá oficialmente el 1 de septiembre de 2026 como parte de la iniciativa más amplia de seguridad contra incendios forestales de la ESA. El nuevo programa sigue […]
Utilizando tecnología de reactores de carbono para generar electricidad limpia a partir de aguas residuales contaminadas

La innovadora tecnología de reactor de carbono de Pfasgone genera electricidad de manera eficiente y reduce la necesidad de agua dulce aprovechando los desechos municipales y las aguas residuales. Los científicos del agua de todo el mundo están preocupados por cómo eliminar las PFAS. Los profesionales médicos del campo médico están preocupados por la propagación […]
Dos SonicWall SMA 1000 zero-day explotados, uno podría habilitar comandos de gestión

Ravi Lakshmanan15 de julio de 2026Vulnerabilidades/Seguridad Empresarial SonicWall advierte sobre la explotación activa de dos vulnerabilidades de día cero que afectan a los dispositivos Secure Mobile Access (SMA) serie 1000, una de las cuales podría explotarse para ejecutar comandos arbitrarios. Las vulnerabilidades se enumeran a continuación: CVE-2026-15409 (puntuación CVSS: 10.0): vulnerabilidad de falsificación de solicitudes […]
El parche de Microsoft registra 622 fallas, incluidos 2 de día cero bajo ataque activo

Microsoft está enviando hoy su mayor martes de parches registrado, y dos de las correcciones cierran los agujeros que ya están siendo explotados por los atacantes. Esta versión cubre 622 CVE específicos de Microsoft en la cantidad de guías de actualización de seguridad, más del triple del máximo anterior de aproximadamente 200 en junio. Estos […]
SAP parchea fallas de CVSS 9.9 NetWeaver ABAP, potencialmente exponiendo o cambiando datos

Ravi Lakshmanan14 de julio de 2026Seguridad/vulnerabilidades empresariales Como parte de sus actualizaciones de seguridad de julio de 2026, SAP ha publicado actualizaciones que abordan múltiples vulnerabilidades, incluida una falla crítica en SAP NetWeaver Application Server ABAP. La vulnerabilidad en cuestión es CVE-2026-44747 (puntuación CVSS: 9,9), una falla de escritura fuera de límites que permite a […]
Claude es una falla de Chrome que podría causar que una extensión fraudulenta lea tu Gmail, dicen los investigadores

Otras extensiones del navegador que pueden ejecutar scripts en claude.ai pueden activar tareas de Claude para Chrome para Gmail, Google Docs recientes y sus comentarios, y Calendar. Tanto esto como ClaudeBleed requieren una extensión maliciosa que pueda ejecutar scripts en claude.ai. La diferencia es el alcance. Anthropic restringió rutas de aviso arbitrarias y confinó a […]