Una falla en el snap-confine de Ubuntu podría permitir a los usuarios locales obtener privilegios de root en instalaciones de escritorio predeterminadas

Ravi Lakshmanan22 de julio de 2026Linux / Vulnerabilidades Investigadores de ciberseguridad han revelado detalles de una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine. Un usuario sin privilegios que desencadene esta vulnerabilidad podría obtener acceso raíz y control total sobre el entorno de destino. Esta falla de alta gravedad se rastrea como CVE-2026-8933 […]
Un fallo en la extensión de Adobe Acrobat permite a sitios maliciosos leer datos web de WhatsApp

Ravi Lakshmanan22 de julio de 2026Vulnerabilidades/Seguridad del navegador Los investigadores de ciberseguridad han detallado una cadena de vulnerabilidades parcheadas en la extensión Adobe Acrobat Chrome, que cuenta con más de 314 millones de usuarios. Si se explota, esto podría facilitar el secuestro silencioso de los datos de WhatsApp de los usuarios. Esta deficiencia recibe el […]
Los piratas informáticos aprovechan la falla de Windmill para leer archivos de servidor arbitrarios sin autenticación

Rabi Lakshmanan22 de julio de 2026Vulnerabilidades/Seguridad Web VulnCheck ha revelado que una falla de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill ha sido explotada en estado salvaje. La vulnerabilidad en cuestión es CVE-2026-29059 (puntuación CVSS: 7,5), que es un caso de recorrido de ruta no autenticado que […]
La Ronda del Mecanismo del Hidrógeno de la UE acelera la infraestructura del hidrógeno

La Comisión Europea está preparando una nueva ronda de mecanismos de hidrógeno a finales de este año, con especial atención a la promoción de la infraestructura de hidrógeno en toda Europa. Esta iniciativa surge tras la promoción de la participación en el primer ejercicio de casación de mercados del programa realizado en abril. La próxima […]
El camino más rápido hacia la adopción de la IA pasa por la seguridad

noticias de piratas informáticos22 de julio de 2026Seguridad de IA/TI en la sombra Los líderes de seguridad que crean rápidamente un camino visible hacia la adopción de la IA se están convirtiendo en los socios más valiosos de sus organizaciones. Si se hace bien, la gobernanza de la IA brinda a los equipos de seguridad […]
Por qué los SOC modernos necesitan descubrimiento multicapa

El ciclo ha terminado. Durante años, la ciberseguridad ha seguido un patrón familiar de altibajos a medida que las defensas mejoran y los atacantes se adaptan. Hoy en día, los atacantes impulsados por IA simplemente superan en número a las defensas. Hoy en día, la mayoría de las intrusiones eluden por completo la detección basada […]
Las tormentas de polvo marcianas amplifican los efectos de las tormentas solares

Un nuevo estudio sugiere que las tormentas de polvo marcianas pueden interactuar con las tormentas solares para cambiar la atmósfera inferior del planeta, proporcionando nuevos conocimientos sobre cómo se comporta el clima de Marte. Los científicos han encontrado evidencia de que las temperaturas en la atmósfera inferior aumentaron cuando un poderoso evento de partículas energéticas […]
¿Cómo pueden las empresas lograr el cumplimiento de las PFAS?

Antes de la publicación de su último informe que examina las PFAS en la industria, la Global Impact Coalition compartirá un resumen de los hallazgos de investigación más relevantes sobre cómo lograr el cumplimiento de las PFAS. La mayoría de los gerentes industriales aumentan el gasto en sustancias perfluoroalquiladas (PFAS) cada año sin resolver realmente […]
Compartir información es el verdadero negocio

Tres temas, un problema fundamental. COPUOS 2026 revela hasta dónde han llegado las obligaciones de intercambio de información sobre gobernanza espacial y hasta dónde deben llegar La Comisión de las Naciones Unidas sobre los Usos del Espacio Ultraterrestre con Fines Pacíficos (COPUOS) celebró su 69º período de sesiones en Viena del 10 al 18 de […]
La policía desmantela el kit de phishing de Kratos creado para robar sesiones de Microsoft 365 y evitar MFA

Swati Khandelwal22 de julio de 2026Aplicación de la ley/crimen cibernético Las agencias policiales alemanas y estadounidenses destruyeron la infraestructura central de Kratos, que los investigadores alemanes describieron como uno de los kits de phishing criminal más utilizados en el mundo, y las autoridades indonesias arrestaron al hombre que supuestamente lo desarrolló y ejecutó. La División […]