fuente: https://cybersecuritynews.com/hugging-face-diffusers-vulnerabilities/
Se han detectado varias vulnerabilidades graves en la biblioteca de difusores de Hugging Face que permiten a un repositorio de modelos malicioso ejecutar silenciosamente código arbitrario en cualquier máquina que lo cargue.
Estas vulnerabilidades eluden la protección trust_remote_code, diseñada precisamente para impedir la ejecución de código no revisado durante el proceso de carga de la canalización personalizada, lo que genera serias preocupaciones para un ecosistema de IA que considera a Hugging Face como una infraestructura fundamental.
Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que po...
Leer artículo →Seguramente has creado un chatbot, o al menos lo has intentado. Y si es así, conoces la frustración de implementar algo que funciona bien en las pruebas, pero q...
Leer artículo →Una lista de 42 juegos gratis para PC que destacan por tener pocos requisitos técnicos y ofrecer muchas horas de diversión sin ser "pay to win".
Leer artículo →