¿Pueden las regulaciones frenar los incendios de baterías de litio?

Las baterías de iones de litio son la columna vertebral de la transición energética moderna. Alimentan todo, desde teléfonos inteligentes y computadoras portátiles hasta vehículos eléctricos (EV), drones, equipos médicos, sistemas de almacenamiento de energía renovable e incluso satélites. Su alta densidad energética, su larga vida útil y la caída de sus costos han transformado […]
La bifurcación troyanizada Newtonsoft.Json oculta el código de manipulación del juego en las bibliotecas en ejecución

Rabi Lakshmanan22 de julio de 2026Ataques/malware a la cadena de suministro Los investigadores de ciberseguridad han descubierto que NuGet Typosquat es diferente del típico malware de robo de información distribuido a través de registros de paquetes. Está diseñado para manipular resultados de juegos en vivo en Digitain. El paquete, denominado ‘Newtonsoftt.Json.Net’, pretende ser la biblioteca […]
Why biometrics are replacing passwords

As attacks on digital resources become even more sophisticated, passwords need an equally effective extra layer of biometric security to ensure your banking data stays private For decades, passwords have served as the first line of defence against cybercrime. From online banking and investment platforms to digital wallets and payment apps, they have become the […]
La falla de Microsoft Azure DevOps MCP permite que los comentarios de relaciones públicas ocultos se apropien de los agentes de revisión de IA

Un comentario invisible en una solicitud de extracción de Azure DevOps puede antagonizar al propio agente de codificación de IA de un revisor, infiltrándose en un proyecto al que un atacante no tiene permiso para acceder y filtrando secretamente sus hallazgos. La falla está en el servidor MCP Azure DevOps oficial de Microsoft y funciona […]
OpenAI anuncia su modelo de IA escapado de la zona de pruebas y puntos de referencia de trampas específicos con abrazos faciales

Ravi Lakshmanan22 de julio de 2026Seguridad de IA/seguridad en la nube OpenAI dijo el martes que una combinación de sus modelos de inteligencia artificial (IA), incluido GPT-5.6 Sol, y «modelos de prelanzamiento más capaces» estaban detrás de un incidente de seguridad que tuvo como objetivo la infraestructura de producción de Hugging Face la semana pasada. […]

Ravi Lakshmanan21 de julio de 2026 Source link
La falla de AWS Kiro permite que las páginas web envenenadas reescriban la configuración y ejecuten código

El texto oculto en la página web fue suficiente para que Kiro, el IDE de codificación del agente de AWS, modificara sus propios archivos de configuración y ejecutara el código del atacante en la máquina del desarrollador, sin ningún paso de autorización que lo impidiera. La investigación de Intezer con Kodem Security reveló que una […]
Google lanza Gemini 3.5 Flash Cyber AI para encontrar y reparar vulnerabilidades de software

Rabi Lakshmanan21 de julio de 2026Seguridad del software/inteligencia artificial DeepMind de Google anunció el martes el lanzamiento de Gemini 3.5 Flash Cyber. Es un modelo de inteligencia artificial (IA) especializado construido en 3.5 Flash diseñado para detectar, verificar y parchear vulnerabilidades de manera rápida y eficiente. Según el gigante tecnológico, el modelo estará disponible exclusivamente […]
Crítico SharePoint RCE CVE-2026-50522 con exploit activo después de PoC público

Ravi Lakshmanan21 de julio de 2026Vulnerabilidades/Seguridad Web Según watchTowr, se está explotando activamente una tercera falla de SharePoint Server reparada por Microsoft como parte de la actualización del parche del martes de julio de 2026. La vulnerabilidad en cuestión, CVE-2026-50522 (puntuación CVSS: 9,8), permite la deserialización crítica de datos que no son de confianza en […]
Los atacantes del ransomware Qilin aprovechan la omisión de autenticación PAN-OS de acceso inicial

Ravi Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad de la red Se ha observado que los atacantes explotan la vulnerabilidad PAN-OS de alta gravedad actualmente parcheada de Palo Alto Networks como punto de entrada para implementar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic Wolf Labs dijo que investigó múltiples intrusiones […]