El paquete npm AsyncAPI comprometido ofrece malware de botnet de varias etapas

Según los hallazgos de OX Security, SafeDep, Socket y StepSecurity, se observaron cuatro paquetes npm comprometidos en el espacio de nombres @asyncapi distribuyendo un cargador de botnet de varias etapas. Los paquetes afectados se enumeran a continuación: @asyncapi/generator-helpers@1.1.1 @asyncapi/generator-components@0.7.1 @asyncapi/generator@3.3.1 @asyncapi/specs(v6.11.2, v6.11.2-alpha.1) «El paquete comprometido implementa una carga útil de primera etapa ofuscada y descarga […]

Detección de PFAS en tiempo real en el aire para entornos ambientales e industriales

Desde incineradores de residuos hasta plantas de fabricación de chips, la espectrometría de masas está cerrando la brecha entre las emisiones de PFAS y la detección en tiempo real. Hace varios años, el monitoreo de PFAS en el aire era principalmente una curiosidad de investigación, limitada a unos pocos laboratorios académicos dispuestos a trabajar en […]

La ESA lanza una convocatoria para acelerar la prevención de incendios forestales

La Agencia Espacial Europea (ESA) ha anunciado nuevas oportunidades de financiación destinadas a aumentar la preparación contra incendios forestales a través de tecnologías espaciales innovadoras. El reclutamiento se abrirá oficialmente el 1 de septiembre de 2026 como parte de la iniciativa más amplia de seguridad contra incendios forestales de la ESA. El nuevo programa sigue […]

Utilizando tecnología de reactores de carbono para generar electricidad limpia a partir de aguas residuales contaminadas

La innovadora tecnología de reactor de carbono de Pfasgone genera electricidad de manera eficiente y reduce la necesidad de agua dulce aprovechando los desechos municipales y las aguas residuales. Los científicos del agua de todo el mundo están preocupados por cómo eliminar las PFAS. Los profesionales médicos del campo médico están preocupados por la propagación […]

Dos SonicWall SMA 1000 zero-day explotados, uno podría habilitar comandos de gestión

Ravi Lakshmanan15 de julio de 2026Vulnerabilidades/Seguridad Empresarial SonicWall advierte sobre la explotación activa de dos vulnerabilidades de día cero que afectan a los dispositivos Secure Mobile Access (SMA) serie 1000, una de las cuales podría explotarse para ejecutar comandos arbitrarios. Las vulnerabilidades se enumeran a continuación: CVE-2026-15409 (puntuación CVSS: 10.0): vulnerabilidad de falsificación de solicitudes […]

El parche de Microsoft registra 622 fallas, incluidos 2 de día cero bajo ataque activo

Microsoft está enviando hoy su mayor martes de parches registrado, y dos de las correcciones cierran los agujeros que ya están siendo explotados por los atacantes. Esta versión cubre 622 CVE específicos de Microsoft en la cantidad de guías de actualización de seguridad, más del triple del máximo anterior de aproximadamente 200 en junio. Estos […]

SAP parchea fallas de CVSS 9.9 NetWeaver ABAP, potencialmente exponiendo o cambiando datos

Ravi Lakshmanan14 de julio de 2026Seguridad/vulnerabilidades empresariales Como parte de sus actualizaciones de seguridad de julio de 2026, SAP ha publicado actualizaciones que abordan múltiples vulnerabilidades, incluida una falla crítica en SAP NetWeaver Application Server ABAP. La vulnerabilidad en cuestión es CVE-2026-44747 (puntuación CVSS: 9,9), una falla de escritura fuera de límites que permite a […]

Claude es una falla de Chrome que podría causar que una extensión fraudulenta lea tu Gmail, dicen los investigadores

Otras extensiones del navegador que pueden ejecutar scripts en claude.ai pueden activar tareas de Claude para Chrome para Gmail, Google Docs recientes y sus comentarios, y Calendar. Tanto esto como ClaudeBleed requieren una extensión maliciosa que pueda ejecutar scripts en claude.ai. La diferencia es el alcance. Anthropic restringió rutas de aviso arbitrarias y confinó a […]