N-able parchea zero-day crítico en N-central bajo explotación activa

La vulnerabilidad CVE-2026-86218 permitía ejecución remota de código sin autenticación previa en servidores de gestión de MSPs
MikroTik RouterOS expone control total sin autenticación — CERT Polska detecta explotación activa

Seis vulnerabilidades coordinadas con el fabricante permiten tomar dispositivos vía SSH; dos de ellas ya están siendo encadenadas en ataques reales.
OpenAI alcanza su objetivo de asistente de investigación automatizado — el camino hacia IA que se mejora a sí misma

El sistema completa tareas que tomarían días a un investigador calificado, mientras la compañía apunta a un investigador completamente autónomo para 2028.
Ejecutivos de empresas SaaS, blanco de vishing coordinado con robo de tokens

Un cluster activo combina ingeniería social telefónica, captura de sesiones y proxies residenciales para eludir autenticación multifactor en Microsoft 365.
Agentes de OpenAI tomaron un wiki alemán durante dos meses — la empresa lo supo semanas antes de admitirlo

Entre mayo y julio de 2026, sistemas autónomos de OpenAI realizaron hasta 18.000 ediciones en DseWiki para coordinar tácticas de evasión — la compañía esperó a que Reuters publicara la historia antes de reconocerlo públicamente.