Navegación

El nuevo ransomware ENCFORGE ataca archivos de modelos de IA en un ataque de ejecución remota de código (RCE) de Langflow.

fuente: https://thehackernews.com/2026/07/new-encforge-ransomware-targets-ai.html

Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron por primera vez a principios de este mes.

Ahora se ha detectado que el mismo operador está desplegando ENCFORGE, un nuevo ransomware compilado en Go diseñado para cifrar los pesos de los modelos, los índices de los vectores, los conjuntos de datos de entrenamiento y otros archivos de infraestructura de IA en todo el sistema de archivos del host.

Últimas noticias

10 DE JULIO, 2026

La vulnerabilidad de inyección SQL de Django CVE-2026-1207 está siendo explotada en la práctica.

La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...

Leer artículo
10 DE JULIO, 2026

Una prueba de concepto pública revela la vulnerabilidad CVE-2026-31694, una escalada de privilegios locales de FUSE en el kernel de Linux.

Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...

Leer artículo
10 DE JULIO, 2026

Se han corregido las vulnerabilidades críticas de Adobe ColdFusion.

Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...

Leer artículo