Tracking of space debris that passively emit plasma-waves

Plasma Astrodynamics processes electromagnetic waves generated by charged space objects as they pass through the ionosphere The number of known objects in orbit is over 45,000, ranging from mission-related, payload, debris, and unknown. The number of untracked pieces of space debris is about 130 million, and current technology, with telescopes and radars, finds it impossible to […]
La UE publica un plan de acción para fortalecer la inteligencia artificial y la ciberseguridad

La iniciativa está diseñada para ayudar a los estados miembros, las empresas y las organizaciones de ciberseguridad a defender mejor su infraestructura digital y al mismo tiempo respaldar el desarrollo seguro de las tecnologías de inteligencia artificial. La estrategia se centra en mejorar el acceso a sistemas avanzados de IA para organizaciones confiables, ampliar las […]
La falla de GhostLock de 15 años permite el escape de raíz y contenedor en la mayoría de las distribuciones de Linux

Los investigadores de Nebula Security han revelado GhostLock (CVE-2026-43499), una falla del kernel de Linux de 15 años. Esto permite al usuario que ha iniciado sesión obtener control total de raíz de la máquina sin parchear. Este código vulnerable se ha incluido de forma predeterminada en prácticamente todas las distribuciones principales desde 2011. Esta falla […]
Cuatro fallas explotadas en CISA, Adobe, Joomla y Langflow agregadas a KEV

Ravi Lakshmanan8 de julio de 2026Seguridad/vulnerabilidades de la IA La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes cuatro fallas de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa. Las vulnerabilidades se enumeran a continuación: CVE-2026-48282 (puntuación CVSS: 10.0): vulnerabilidad de recorrido de […]
RedWing MaaS incluye Android Bank Fraud como un servicio de alquiler de Telegram

Swati Khandelwal7 de julio de 2026Malware/Seguridad móvil En Telegram se alquila una nueva operación de malware para Android llamada RedWing como servicio de fraude bancario ya preparado. Esto permite que incluso delincuentes poco capacitados tomen el control del teléfono de una víctima, roben información de inicio de sesión bancaria y obtengan un código de un […]
La falla de Rogue Agent podría permitir a los atacantes hacerse cargo del chatbot Google Dialogflow CX

Una falla crítica en Dialogflow CX de Google podría permitir que un atacante con privilegios de edición para un agente habilitado para bloques de código comprometa a otros agentes habilitados para bloques de código en el mismo proyecto de Google Cloud. Desde allí, el bot puede leer conversaciones en vivo, robar datos compartidos por los […]
La herramienta DEBULL explota el flujo de código de dispositivo de Microsoft para apuntar a cuentas M365

Según los hallazgos de ZeroBEC, se observaron campañas de phishing de código de dispositivo Microsoft 365 aprovechando señuelos con temas de colaboración para tomar el control de las cuentas de las víctimas desde la última semana de junio hasta principios de julio de 2026. «Esta campaña no se basó en una página de contraseña falsa […]
Un problema público de GitHub podría engañar a los flujos de trabajo de GitHub Agentic para que filtren datos del repositorio privado

Los investigadores de Noma Security han demostrado que un problema revelado puede engañar a GitHub Agentic Workflows para que filtren el contenido de los repositorios privados de una organización. Un atacante puede simplemente abrir un problema de apariencia normal en un repositorio público sin robar credenciales ni obtener acceso a su organización. Si la organización […]
Erestor y Windpark Zeewolde se asocian para el almacenamiento de energía a largo plazo

El proyecto integrará el almacenamiento de energía a largo plazo y la generación renovable para maximizar el uso de la energía eólica y al mismo tiempo reducir la presión sobre la red. La colaboración se implementará por etapas, comenzando con la instalación de la batería de flujo de hidrógeno-hierro de Elestor antes de la comercialización […]
Una falla en la IA del escritor podría filtrar el token de sesión entre los inquilinos en la vista previa del agente

Ravi Lakshmanan7 de julio de 2026Seguridad/vulnerabilidades de la IA Los investigadores de ciberseguridad han detallado una vulnerabilidad crítica de aislamiento de sesión que ha sido parcheada en Writer, una plataforma de inteligencia artificial (IA) generada por la empresa. Esta vulnerabilidad podría provocar un compromiso entre inquilinos. Esta vulnerabilidad de un solo clic recibió el nombre […]