Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

Según Anthropic, Claude Mythos Preview ayudó a conducir a un ataque de recuperación de claves de un extremo a otro contra HAWK-256 y una aceleración de 200-800x en ataques contra siete rondas de AES-128. El ataque HAWK explota una simetría no utilizada anteriormente en la red detrás del esquema de firma. Se espera que la […]
La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

Swati Khandelwal28 de julio de 2026Linux/seguridad de terminales Una nueva botnet derivada de Mirai llamada Tengu puede utilizar el dispositivo de vigilancia de hardware de un dispositivo Linux comprometido para activar un reinicio cuando un defensor finaliza el proceso principal. Los otros mecanismos de persistencia de Tengu tienen otra oportunidad de reiniciar Tengu. Nozomi Networks […]
24.650 BMC expuestos a Internet exponen hashes de contraseñas de IPMI antes de iniciar sesión

Los investigadores de ciberseguridad han emitido una advertencia después de descubrir más de 36.000 interfaces de gestión de controladores de gestión de placa base (BMC) que exponen el protocolo de interfaz de gestión de plataforma inteligente (IPMI) a la Internet pública. Un nuevo informe compartido por Lava con The Hacker News encontró que 24,650 de […]
JFrog confirma que el modelo OpenAI aprovechó Artifactory antes del día cero de la violación de Hugface

Swati Khandelwal28 de julio de 2026Vulnerabilidad / Inteligencia Artificial JFrog confirmó que un modelo OpenAI explotó un día cero Artifactory autohospedado al intentar acceder a Internet abierto desde un entorno de evaluación cerrado. Artifactory es el administrador de repositorios de software de JFrog. OpenAI dijo que el modelo luego incrementó sus privilegios y se movió […]
Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

Rabi Lakshmanan28 de julio de 2026Vulnerabilidades/Seguridad Empresarial JetBrains insta a los clientes que utilizan versiones locales de TeamCity a actualizar a la última versión después de descubrir un problema de seguridad crítico que podría provocar la ejecución de código arbitrario. Esta vulnerabilidad, asignada CVE-2026-63077 (puntuación CVSS: 9,8), afecta a todas las versiones locales de TeamCity. […]
Los investigadores dicen que la IA ayudó a convertir la competencia de control del tráfico de Linux en explotación raíz

Swati Khandelwal28 de julio de 2026Vulnerabilidades/Linux STAR Labs ha publicado un exploit del kernel de Linux que convierte a los usuarios locales comunes en root en compilaciones específicas de CentOS Stream 9. Esta falla, identificada como CVE-2026-53264 (puntuación CVSS: 7,8), es un conflicto de uso después de la liberación en el subsistema de control de […]
Microsoft anuncia un nuevo modelo de IA de ciberseguridad que permite a MDASH alcanzar el 95,95% a la mitad del costo

Swati Khandelwal28 de julio de 2026Gestión de seguridad/vulnerabilidad de la IA Microsoft lanzó el primer modelo específico de ciberseguridad dentro de MDASH: un arnés de identificación y remediación de vulnerabilidades multimodelo. Según la empresa, MDASH con MAI-Cyber-1-Flash y GPT-5.4 recibió una puntuación del 95,95% en CyberGym. También afirmamos que el costo de esta configuración es […]
Los atacantes aprovechan la falla de inyección de comandos en Arista VeloCloud Orchestrator

Ravi Lakshmanan28 de julio de 2026Inteligencia sobre vulnerabilidades/amenazas Se está explotando de forma natural una falla de seguridad de máxima gravedad que afecta a la versión local de Arista VeloCloud Orchestrator (VCO). La vulnerabilidad, rastreada como CVE-2026-16812 (puntuación CVSS: 10.0), es una vulnerabilidad de inyección de comandos del sistema operativo que podría conducir a la […]
NVIDIA forma el marco NOOA de código abierto con la Open Secure AI Alliance de 37 miembros

NVIDIA y otras 36 organizaciones formaron la Open Secure AI Alliance para desarrollar y compartir tecnologías, técnicas y herramientas abiertas para proteger el software y los agentes de inteligencia artificial (IA). El grupo de 37 miembros incluye empresas de nube, seguridad, software empresarial e inteligencia artificial, incluidas Microsoft, Cisco, Cloudflare, CrowdStrike, Hugging Face, IBM, Palo […]
Después de la interrupción de JackSkid, la botnet Dysphoria IoT agrega blockchain C2 y retransmisión de víctimas

Swati Khandelwal27 de julio de 2026Seguridad de botnets/IoT Dysphoria, una línea de botnet de Internet de las cosas (IoT) rastreada por CNCERT y XLab, adoptó un servicio de nombres basado en blockchain y una retransmisión de dispositivos infectados luego de una operación policial en marzo contra la infraestructura JackSkid. Los investigadores dicen que este diseño […]