Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y ejecute código arbitrario en la máquina host sin ninguna interacción del usuario más allá de enviar una URL. AutoJack es una cadena de explotación de tres vulnerabilidades dirigida a AutoGen Studio, la interfaz de usuario de código abierto de Microsoft Research para el prototipado de sistemas de IA multiagente. El [...] La publicación AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso apareció primero en Cyber Security News.
TP-Link ha corregido una grave vulnerabilidad en su router TL-WR940N (CVE-2026-12935). Este fallo permite la ejecución remota de código sin autenticación en el...
Leer artículo →La Base de Datos Legales Nacionales de la Policía (PNLD) ha confirmado que información de contacto de la policía, el gobierno y los usuarios se vio comprometida...
Leer artículo →MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...
Leer artículo →