Navegación

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

fuente: https://www.bleepingcomputer.com/news/security/servicenow-warns-of-three-max-severity-security-vulnerabilities/

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante inyección de código, inyección SQL y ataques de escalada de privilegios.

La plataforma de IA de ServiceNow (anteriormente conocida como Now Platform) es una plataforma como servicio (PaaS) de nivel empresarial que ayuda a integrar la IA en los flujos de trabajo empresariales clave y da soporte a más de 100 000 aplicaciones de IA en el 85 % de las empresas incluidas en la lista Fortune 500.

En un comunicado emitido el jueves, la compañía informó que había aplicado parches a su plataforma en la nube para corregir las tres vulnerabilidades de seguridad críticas (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) y recomendó a sus clientes proteger sus instancias autohospedadas.

Últimas noticias

01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo
01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo
01 DE SEPTIEMBRE, 2026

Los atacantes explotan vulnerabilidades críticas de Langflow y Rails en el sondeo de credenciales y la actividad de comando y control (C2).

Según nuevos hallazgos de VulnCheck, ciberdelincuentes están explotando dos fallos críticos que afectan a Langflow y Ruby on Rails. Las vulnerabilidades en cues...

Leer artículo