fuente: https://securityonline.info/servicenow-code-injection-sql-injection/
ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de código e inyección SQL en la plataforma de IA de ServiceNow. Cada vulnerabilidad de ServiceNow podría permitir que un usuario no autenticado ejecute código o acceda a los datos de la instancia.
Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...
Leer artículo →Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...
Leer artículo →Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques...
Leer artículo →