Cómo un driver de remediación de Microsoft se convierte en primitiva de kernel sin exploits

Check Point revela que BTR.sys, componente legítimo de Windows Defender, puede ejecutar operaciones arbitrarias en Ring 0 usando solo su protocolo nativo de configuración Un driver firmado por Microsoft, diseñado para limpiar amenazas que requieren reinicio del sistema, puede ser reutilizado como motor de operaciones de kernel sin necesidad de explotar vulnerabilidades ni corromper memoria. […]
Más de 14.000 cámaras Dahua comprometidas — el 89% no requirió contraseña

Un directorio expuesto reveló cómo un actor explotó fallas de 2021 y credenciales SDK compartidas para tomar control de dispositivos en Ucrania y Rusia durante cinco semanas. Entre el 17 de junio y el 22 de julio de 2026, un actor comprometió más de 14.000 cámaras Dahua distribuidas principalmente en Ucrania y Rusia. La operación, […]
Falla crítica en MLflow bajo explotación activa — CISA confirma robo de credenciales en la nube

Una vulnerabilidad SSRF sin autenticación en la plataforma de ML más descargada del mundo permite acceso directo a servicios de metadatos en AWS, Azure y GCP. La Agencia de Ciberseguridad e Infraestructura de Estados Unidos incorporó el 17 de agosto de 2026 la vulnerabilidad CVE-2026-64849 a su catálogo de amenazas explotadas activamente. La falla afecta […]
Falla crítica en isolated-vm expone plataformas de agentes IA a ejecución remota de código

La vulnerabilidad, ya parcheada, afectaba a una librería descargada más de un millón de veces por semana y utilizada en frameworks como n8n y Activepieces.
Atacantes usan IA para explotar PLCs Siemens en infraestructura crítica de EE.UU.

Cinco agencias federales confirmaron una campaña activa contra controladores industriales de todas las generaciones S7, con scripts generados por IA que se disfrazan de herramientas de monitoreo legítimas.