fuente: https://securityonline.info/servicenow-sandbox-escape-cve-2026-6875/
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de IA. Este fallo podría permitir, en determinadas circunstancias, que un atacante no autenticado ejecutara código dentro de la plataforma ServiceNow. Las instancias alojadas ya han recibido la corrección, y los clientes con instalaciones autogestionadas deben aplicar los parches indicados de inmediato.
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →