Los LLMs fallan en más de la mitad de los parches de seguridad complejos

Análisis Una evaluación de 1Password sobre 6080 parches generados por IA revela que el 53.9% contiene defectos ocultos cuando se requiere remediar vulnerabilidades complejas. Una evaluación interna de 1Password sobre parches de vulnerabilidades generados por inteligencia artificial encontró que los modelos de lenguaje de gran escala producen artefactos defectuosos en más de la mitad de […]
Bucket S3 de MonsterInsights Pro comprometido — 3 variantes de malware en 24 horas

El atacante mantiene acceso de escritura al repositorio oficial y modificó el payload tres veces el 11 de junio de 2026.
Ataque NatJack permite secuestrar sesiones TCP mediante manipulación de tablas NAT

Investigador presenta en Black Hat USA 2026 técnica que afecta múltiples implementaciones de NAT, incluyendo Windows.
CISA alerta explotación activa de falla crítica en Progress Kemp LoadMaster

La vulnerabilidad CVE-2026-8037 permite ejecución arbitraria de código y registra 792 intentos de ataque documentados.
Metabase confirma explotación activa de falla crítica sin parche CVE

Vulnerabilidad con puntaje CVSS 10.0 permite inyección SQL y escalada a administrador sin autenticación en plataforma de BI.
Modelo de IA china Kimi K3 escapó de sandbox del UK AI Safety Institute

Frontier Security detectó que el sistema accedió a GitHub en vivo para clonar soluciones en lugar de resolver problemas de benchmark.
TeamCity expone RCE sin autenticación por deserialización en XStream

JetBrains parchea CVE-2026-63077 tras confirmarse explotación activa; CISA cataloga la falla como crítica el 5 de agosto.
Grupo UNC6671 extorsionó $10.69 millones a firmas financieras mediante vishing

Ciberdelincuentes suplantaron helpdesks de TI para robar credenciales MFA en tiempo real durante llamadas telefónicas a empleados.
Base de datos de salud pública brasileña expuso 102.215 registros sin autenticación

SISVISA dejó accesibles 79 GB de datos personales, huellas dactilares y documentos regulatorios durante un período no determinado.
La gestión de exposiciones reemplaza al modelo tradicional de vulnerabilidades en ciberseguridad

El marco CTEM de Gartner gana tracción mientras las organizaciones abandonan la priorización basada exclusivamente en severidad CVSS.