fuente: https://thehackernews.com/2026/08/a-malicious-webpage-could-poison-your.html
Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autenticación de la instancia local de Ollama que aloja un agente de IA e inserte instrucciones ocultas en el propio modelo.
Los hallazgos se compartieron con The Hacker News antes de su publicación, y el informe indica que Oasis Security los comunicó previamente al Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de NVIDIA. La investigación no incluye un identificador CVE. Hasta el 25 de agosto de 2026, no se había reportado ninguna explotación.
Elad Luz, jefe de investigación de Oasis Security, declaró a The Hacker News que la versión 0.0.35 de NemoClaw solucionó el problema en macOS y Linux. Según Luz, no existe una solución para Windows ni WSL, donde la versión 0.0.34 añadió una instalación para Windows que incluye una advertencia.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →