Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

Rabi Lakshmanan28 de julio de 2026Vulnerabilidades/Seguridad Empresarial JetBrains insta a los clientes que utilizan versiones locales de TeamCity a actualizar a la última versión después de descubrir un problema de seguridad crítico que podría provocar la ejecución de código arbitrario. Esta vulnerabilidad, asignada CVE-2026-63077 (puntuación CVSS: 9,8), afecta a todas las versiones locales de TeamCity. […]
Los investigadores dicen que la IA ayudó a convertir la competencia de control del tráfico de Linux en explotación raíz

Swati Khandelwal28 de julio de 2026Vulnerabilidades/Linux STAR Labs ha publicado un exploit del kernel de Linux que convierte a los usuarios locales comunes en root en compilaciones específicas de CentOS Stream 9. Esta falla, identificada como CVE-2026-53264 (puntuación CVSS: 7,8), es un conflicto de uso después de la liberación en el subsistema de control de […]
Cómo Europa está pasando de la extinción de incendios a la resiliencia al fuego

Durante décadas, la actitud europea ante los incendios forestales ha sido en gran medida reactiva. Cuando se produjo un incendio, la atención se centró en enviar bomberos, aviones y recursos de emergencia para contener las llamas lo más rápido posible. Si bien esta estrategia sigue siendo esencial, las temporadas de incendios cada vez más graves […]
Microsoft anuncia un nuevo modelo de IA de ciberseguridad que permite a MDASH alcanzar el 95,95% a la mitad del costo

Swati Khandelwal28 de julio de 2026Gestión de seguridad/vulnerabilidad de la IA Microsoft lanzó el primer modelo específico de ciberseguridad dentro de MDASH: un arnés de identificación y remediación de vulnerabilidades multimodelo. Según la empresa, MDASH con MAI-Cyber-1-Flash y GPT-5.4 recibió una puntuación del 95,95% en CyberGym. También afirmamos que el costo de esta configuración es […]
Los atacantes aprovechan la falla de inyección de comandos en Arista VeloCloud Orchestrator

Ravi Lakshmanan28 de julio de 2026Inteligencia sobre vulnerabilidades/amenazas Se está explotando de forma natural una falla de seguridad de máxima gravedad que afecta a la versión local de Arista VeloCloud Orchestrator (VCO). La vulnerabilidad, rastreada como CVE-2026-16812 (puntuación CVSS: 10.0), es una vulnerabilidad de inyección de comandos del sistema operativo que podría conducir a la […]
NVIDIA forma el marco NOOA de código abierto con la Open Secure AI Alliance de 37 miembros

NVIDIA y otras 36 organizaciones formaron la Open Secure AI Alliance para desarrollar y compartir tecnologías, técnicas y herramientas abiertas para proteger el software y los agentes de inteligencia artificial (IA). El grupo de 37 miembros incluye empresas de nube, seguridad, software empresarial e inteligencia artificial, incluidas Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo […]
Después de la interrupción de JackSkid, la botnet Dysphoria IoT agrega blockchain C2 y retransmisión de víctimas

Swati Khandelwal27 de julio de 2026Seguridad de botnets/IoT Dysphoria, una línea de botnet de Internet de las cosas (IoT) rastreada por CNCERT y XLab, adoptó un servicio de nombres basado en blockchain y una retransmisión de dispositivos infectados luego de una operación policial en marzo contra la infraestructura JackSkid. Los investigadores dicen que este diseño […]
Los experimentos del LHC sobre colisiones de oxígeno y neón muestran plasma de quarks y gluones

Todos los colaboradores del Gran Colisionador de Hadrones (LHC) han informado de signos de plasma de quarks-gluones, un estado extremo de la materia, en experimentos de colisión de oxígeno. Un año después de la primera colisión de oxígeno en el LHC, los principales colaboradores del LHC, ALICE, ATLAS, CMS y LHCb, informaron cada uno de […]
Explotación pública lanzada para falla de ejecución del código de autenticación previa de vBulletin parcheado

Swati Khandelwal27 de julio de 2026Vulnerabilidades / Seguridad del sitio web Los detalles del exploit publicados el 27 de julio muestran cómo una solicitud no autenticada puede llegar a la función PHP eval() en vBulletin, lo que resulta en la ejecución de código en un servidor de foro sin parches. Este ataque no requiere ninguna […]
Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More

Ravie LakshmananJul 27, 2026Cybersecurity / Hacking Monday starts with the usual promise that everything is under control. Then the logs wake up. This week, trusted tools crossed lines, old flaws found new work, exposed systems stayed exposed, and attackers kept hiding inside normal-looking services. Nothing looked strange at first. That helped. That is the mood. […]