Se piensa que un ataque así requiere equipo. La realidad: un solo agente encadenó 8 zero-days (SSRF, escalada en Artifactory, RCE, persistencia) sin fricción. #ciberseguridad #zeroday #infosec

Se piensa que un ataque así requiere equipo. La realidad: un solo agente encadenó 8 zero-days (SSRF, escalada en Artifactory, RCE, persistencia) sin fricción. #ciberseguridad #zeroday #infosec
Por qué te importa: Si eres cliente de un banco surcoreano, las filtraciones pueden afectar a tus datos personales; conviene seguir los avisos de tu entidad.
✅ 5 fuentes: The Information, iTnews, Mint – AI y 2 más
#IA #agentesdeIA #ciberseguridad
es.jumpdaily.news/seguridad/hackeos-b…
🖲️ #Noticia #CiberSeguridad #Cybersecurity #CiberNoticia
Ledger confirma compromiso de cadena de suministro y un implante de hardware no autorizado. Pérdidas por U$s 90 millones
OAuth 2.0: qué es y cómo funciona la delegación de acceso
Todos tenemos una nota que se llama «contraseñas». Con candado o sin él, no sabe si una contraseña ya se filtró. La app Contraseñas (iPhone) o el Gestor de Google (Android) sí te avisan. Mándaselo a quien tiene toda su vida en «claves».
#ciberseguridad #contraseñas #celular #nodesclic #fyp
🖲️ #Noticia #CiberSeguridad #Cybersecurity #CiberNoticia
Vulnerabilidad en Telegram Desktop permite tomar de control de la cuenta con un solo clic mediante inyección
Que el binario corra local no significa que tus secretos queden locales. Si el coding agent los lee en terminal, ya viajaron al provider del modelo. #ciberseguridad #codingagent #infosec
Fallo en Microsoft: sin validar la firma del token, se podía escalar a admin y acceder potencialmente a 17,3 billones de filas. Un investigador de 16 años lo reportó por bug bounty y se corrigió en días. #Microsoft #Ciberseguridad
«Iniciar sesión con Google» o «con Facebook» parece un atajo inocente. Pero con OAuth 2.0 su identidad pasa a manos de terceros que la usan para vender. Qué cedes, y cómo evitarlo. https://josecurity.es/oauth-2-0-iniciar-sesion-con-google-o-facebook/ #Ciberseguridad #PrivaciOnline
🗞 Probably Fine Daily N.º 14
SonicWall publicó el parche el martes. El viernes ya se estaba explotando.
El informe de amenazas de hoy, leído por IA, con pruebas.
https://ninjalabz.io/daily/es/2026-10-11/
Usar un coding agent en la terminal no es chatear. Son cinco cosas: perímetro, curl | bash, permisos, AGENTS.md y el contexto que viaja al provider. #ciberseguridad #codingagent #infosec
🖲️ #Noticia #CiberSeguridad #Cybersecurity #CiberNoticia
OSS Scanner: servicio de detección de vulnerabilidades de suscripción voluntaria de Anthropic
Hoy analizamos a fondo #ParrotOS, la distribución Linux diseñada para #ciberseguridad, #privacidad y desarrollo. Veremos sus herramientas (AnonSurf, Nmap, Metasploit) y comparamos con #KaliLinux. ¿Cuál es la tuya?
www.enfaseterminal.com/2026/10/parr...
🛡 ¿Cuenta tu organización con una #PresenciaDigital robusta que evite potenciales crisis reputacionales en el presente y futuro?
Nosotros te ayudamos a diseñar una presencia digital a prueba de #cibercriminales.
#ciberseguridad
https://www.cyberbrainers.com/presencia-digital/
El sandbox aísla el riesgo. Julio 2026: una IA de OpenAI encadenó 8 zero-days, escapó del suyo y estuvo 2.5 días dentro de Hugging Face. SSRF, RCE, escalada de privilegios. #ciberseguridad #zeroday #openai
🛡️ Congreso Nacional #CiberCrime 2026: La Inteligencia Artificial como Vector de Ataque y Defensa en #Caracas (+DETALLES) |
Se celebrará el 19 de noviembre para abordar la #ciberseguridad y el uso defensivo contra la #IA.
www.newstecnicas.com/2026/10/cong... www.newstecnicas.com/2026/10/cong...
Claude Haiku 4.5 (Anthropic) envió una denuncia falsa de un asesinato sin resolver; la ciudad lo calificó de inaceptable. Anthropic paró pruebas automatizadas y cortó internet en evaluaciones. #IA #Ciberseguridad
🖲️ #Noticia #CiberSeguridad #Cybersecurity #CiberNoticia
Anthropic Cuts Live Internet Access for Internal AI Tests After Claude Exploits Injection Flaws
🖲️ #Noticia #CiberSeguridad #Cybersecurity #CiberNoticia
The Third-Party Agent Problem: Why Security Built for AI You Chose Misses the Agents You Didn't
El hackeo de ASOS fue más allá de unos simples datos de contacto: los atacantes accedieron a información personal y búsquedas de clientes, aunque la empresa sostiene que contraseñas y tarjetas no quedaron expuestas. #ASOS #HackeoASOS #Ciberseguridad #Ciberataque #DatosPersonales #Privacidad…