Navegación

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

fuente: https://www.bleepingcomputer.com/news/security/servicenow-warns-of-three-max-severity-security-vulnerabilities/

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante inyección de código, inyección SQL y ataques de escalada de privilegios.

La plataforma de IA de ServiceNow (anteriormente conocida como Now Platform) es una plataforma como servicio (PaaS) de nivel empresarial que ayuda a integrar la IA en los flujos de trabajo empresariales clave y da soporte a más de 100 000 aplicaciones de IA en el 85 % de las empresas incluidas en la lista Fortune 500.

En un comunicado emitido el jueves, la compañía informó que había aplicado parches a su plataforma en la nube para corregir las tres vulnerabilidades de seguridad críticas (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) y recomendó a sus clientes proteger sus instancias autohospedadas.

Últimas noticias

22 DE JUNIO, 2026

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan d...

Leer artículo
22 DE JUNIO, 2026

La INTERPOL advierte que las estafas de phishing, ransomware e inteligencia artificial están aumentando en toda la región de Asia-Pacífico.

Un nuevo informe de INTERPOL revela un aumento drástico de la ciberdelincuencia en Asia y el Pacífico Sur, impulsado por la rápida digitalización, la penetració...

Leer artículo
22 DE JUNIO, 2026

El malware AryStinger infecta 4300 routers antiguos para crear una red proxy de reconocimiento.

Una nueva familia de malware está convirtiendo routers domésticos olvidados en una red distribuida de reconocimiento y proxy, y no en la botnet DDoS en la que s...

Leer artículo