ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante inyección de código, inyección SQL y ataques de escalada de privilegios.
La plataforma de IA de ServiceNow (anteriormente conocida como Now Platform) es una plataforma como servicio (PaaS) de nivel empresarial que ayuda a integrar la IA en los flujos de trabajo empresariales clave y da soporte a más de 100 000 aplicaciones de IA en el 85 % de las empresas incluidas en la lista Fortune 500.
En un comunicado emitido el jueves, la compañía informó que había aplicado parches a su plataforma en la nube para corregir las tres vulnerabilidades de seguridad críticas (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) y recomendó a sus clientes proteger sus instancias autohospedadas.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el martes sobre intentos de explotación activos dirigidos a una vulnerabi...
Leer artículo →Desde el lunes, un ataque DDoS ha afectado la infraestructura digital del gobierno de Noruega, interrumpiendo servicios clave como identificaciones electrónicas...
Leer artículo →Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositiv...
Leer artículo →