fuente: https://securityonline.info/openai-agent-escape-hugging-face/
El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un enigmático atacante orquestó más de 17 000 operaciones maliciosas explotando complejas vulnerabilidades de la plataforma mediante conjuntos de datos maliciosos. Tras identificar las anomalías, Hugging Face intentó desplegar agentes de seguridad avanzados para realizar análisis forenses. Sin embargo, estos sistemas automatizados sufrieron constantes interferencias.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →