ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante inyección de código, inyección SQL y ataques de escalada de privilegios.
La plataforma de IA de ServiceNow (anteriormente conocida como Now Platform) es una plataforma como servicio (PaaS) de nivel empresarial que ayuda a integrar la IA en los flujos de trabajo empresariales clave y da soporte a más de 100 000 aplicaciones de IA en el 85 % de las empresas incluidas en la lista Fortune 500.
En un comunicado emitido el jueves, la compañía informó que había aplicado parches a su plataforma en la nube para corregir las tres vulnerabilidades de seguridad críticas (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) y recomendó a sus clientes proteger sus instancias autohospedadas.
Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....
Leer artículo →Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...
Leer artículo →El dominio principal de enlaces cortos de Telegram, t.me, vuelve a funcionar tras haber estado en estado "serverHold" a nivel de registro esta mañana....
Leer artículo →