Navegación

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

fuente: https://www.bleepingcomputer.com/news/security/servicenow-warns-of-three-max-severity-security-vulnerabilities/

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante inyección de código, inyección SQL y ataques de escalada de privilegios.

La plataforma de IA de ServiceNow (anteriormente conocida como Now Platform) es una plataforma como servicio (PaaS) de nivel empresarial que ayuda a integrar la IA en los flujos de trabajo empresariales clave y da soporte a más de 100 000 aplicaciones de IA en el 85 % de las empresas incluidas en la lista Fortune 500.

En un comunicado emitido el jueves, la compañía informó que había aplicado parches a su plataforma en la nube para corregir las tres vulnerabilidades de seguridad críticas (CVE-2026-18885, CVE-2026-18886 y CVE-2026-74820) y recomendó a sus clientes proteger sus instancias autohospedadas.

Últimas noticias

29 DE AGOSTO, 2026

Se han encontrado 19 extensiones de Chrome y Edge con código para robar monederos y vaciar criptomonedas.

Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses,...

Leer artículo
29 DE AGOSTO, 2026

Instalan malware mediante currículums falsos de estudiantes.

Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de in...

Leer artículo
29 DE AGOSTO, 2026

Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.

Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad...

Leer artículo