Falla crítica en SharePoint permite falsificar identidades sin autenticación — Cuatro debilidades en cadena

Un bypass de autenticación en SharePoint Server Subscription Edition permite a atacantes remotos forjar tokens JWT y operar como cualquier usuario o administrador del sitio. El 14 de julio de 2026, Rapid7 y Microsoft divulgaron CVE-2026-55040, una vulnerabilidad de bypass de autenticación que afecta a Microsoft SharePoint Server Subscription Edition versión 16.0.19725.20210. La falla permite […]
Ejecutivos de seguridad desconfían 1.6 veces más que operadores de cómo los proveedores de IA manejan datos críticos

Una encuesta a 500 profesionales revela consenso operativo sobre IA en SOC, pero una brecha de confianza en el nivel directivo que anticipa el próximo debate: quién gobierna los modelos cuando fallan.
Nueve de cada diez líderes de seguridad confían en detectar agentes de IA descontrolados — pero solo uno de cuatro puede actuar a tiempo

Una encuesta de WanAware revela la brecha entre detección y respuesta: mientras el 90% cree poder identificar agentes malfuncionantes, apenas el 26% logra rastrear el impacto en minutos, y casi la mitad necesita horas para entender la magnitud del daño. La confianza de los equipos de seguridad en su capacidad para detectar agentes de IA […]
Dos releases maliciosos de LiteLLM expusieron credenciales de más de 2.100 organizaciones

Los paquetes permanecieron 40 minutos en PyPI antes de ser detectados — tiempo suficiente para comprometer infraestructura crítica en escala global En marzo de 2026, dos versiones comprometidas de LiteLLM — una biblioteca Python ampliamente utilizada para integrar modelos de lenguaje — fueron publicadas en el repositorio PyPI con código diseñado para extraer credenciales de […]
OpenAI lanza GPT-5.6-Cyber — el modelo que descubrió dos fallas en V8 de Google

El programa Daybreak ahora tiene dos niveles de acceso: uno para defensa general y otro para investigación de vulnerabilidades. La ventana de respuesta ante amenazas sigue achicándose. OpenAI expandió su programa Daybreak de ciberseguridad e introdujo GPT-5.6-Cyber, un modelo especializado para investigadores de seguridad aprobados. La compañía advirtió que la inteligencia artificial podría reducir aún […]