Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»ServiceNow corrige una falla crítica en la plataforma de IA que permite la suplantación de usuarios no autenticados
Identidad

ServiceNow corrige una falla crítica en la plataforma de IA que permite la suplantación de usuarios no autenticados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 13, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

13 de enero de 2026Ravi LakshmananVulnerabilidades / Seguridad SaaS

ServiceNow ha revelado detalles de una falla de seguridad crítica que afecta a la plataforma ServiceNow AI y que actualmente se está reparando. Esta falla podría permitir que un usuario no autenticado se haga pasar por otro usuario y realice acciones arbitrarias como ese usuario.

Esta vulnerabilidad fue rastreada como CVE-2025-12420 y tenía una puntuación CVSS de 9,3 sobre 10,0.

«Este problema (…) podría permitir que un usuario no autenticado se haga pasar por otro usuario y realice acciones que el usuario suplantado podría realizar», dijo la compañía en un aviso publicado el lunes.

ServiceNow solucionó esta deficiencia el 30 de octubre de 2025 mediante la implementación de una actualización de seguridad en la mayoría de sus instancias alojadas, y la empresa también compartió el parche con los socios de ServiceNow y los clientes autohospedados.

seguridad cibernética

La siguiente versión incluye la solución para CVE-2025-12420:

Now Assist AI Agent (sn_aia): 5.1.18 y superiores y 5.2.19 y superiores API de agente virtual (sn_va_as_service): 3.15.2 y superiores y 4.0.4 y superiores

ServiceNow le da crédito a Aaron Costello, jefe de investigación de seguridad de SaaS en AppOmni, por descubrir e informar la vulnerabilidad en octubre de 2025. Aunque no hay evidencia de que esta vulnerabilidad haya sido explotada, se recomienda a los usuarios que apliquen las actualizaciones de seguridad adecuadas lo antes posible para mitigar la amenaza potencial.

La divulgación se produce casi dos meses después de que AppOmni revelara que atacantes maliciosos podrían explotar la configuración predeterminada de la plataforma de inteligencia artificial (IA) generativa Now Assist de ServiceNow y aprovechar las capacidades de su agente para realizar ataques secundarios de inyección rápida.

Luego, este problema se puede utilizar como arma para realizar acciones no autorizadas, lo que permite a los atacantes copiar y extraer datos corporativos confidenciales, modificar registros o escalar privilegios.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleConverge Bio recauda 25 millones de dólares con el apoyo de Bessemer y ejecutivos de Meta, OpenAI y Wiz
Next Article ¿Qué deberíamos aprender de cómo los atacantes aprovecharán la IA en 2025?
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.