Navegación

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

fuente: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de ServiceNow.

En una publicación compartida en X, la empresa de inteligencia de amenazas indicó que está observando la explotación en la práctica de la vulnerabilidad CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de evasión de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Brecha de seguridad en Revolut a través de solicitudes gubernamentales falsas: lo que sabemos hasta ahora

La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de cl...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad del kernel de Linux, ZcopyReaper, permite ataques de escalada de privilegios.

Una nueva vulnerabilidad del kernel de Linux, denominada ZcopyReaper, permite a un atacante local sin privilegios elevar sus privilegios y, potencialmente, obte...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...

Leer artículo →