Navegación

ThreatsDay: RCE de Gogs 10.0, flujo de trabajo n8n para RCE, recompensa de 10 millones de dólares, exploit de IA GLM-5.3 y más.

fuente: https://thehackernews.com/2026/08/threatsday-gogs-100-rce-n8n-workflow-to.html

Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite.

Los controladores firmados se utilizan para vulnerar las defensas. Las aplicaciones legítimas ayudan al malware a camuflarse. Una comprobación de encabezado débil abre la puerta a la ejecución de código. Por otro lado, los sistemas expuestos, los errores antiguos, las extrañas técnicas de ocultación y la investigación de exploits con ayuda de IA siguen reduciendo el esfuerzo necesario para causar daños.

Aquí no hace falta añadir nada más. Las pequeñas vulnerabilidades ya son suficientes.

Últimas noticias

24 DE JUNIO, 2026

56 Claude Down: una importante interrupción afectó a la mayoría de los modelos.

Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...

Leer artículo
24 DE JUNIO, 2026

El Departamento de Justicia incauta una cuenta en la nube de Huione vinculada a un fraude cibernético de lavado de dinero.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...

Leer artículo
23 DE JUNIO, 2026

78 Una vulnerabilidad de Samsung KNOX de hace 8 años expone los dispositivos Galaxy a ataques al kernel.

La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...

Leer artículo