Falla en DataEase expone archivos sensibles por traversal de directorios sin autenticación

La plataforma de visualización de datos china dejó abierta una ruta para que cualquier atacante remoto acceda a archivos del sistema sin credenciales hasta agosto de 2023.
CVE-2026-90684 en GPAC — Falla local de baja severidad con exploit público disponible

Alerta Una vulnerabilidad de aserción alcanzable en MP4Box permite ataques locales contra sistemas que procesan archivos multimedia con versiones no parcheadas de GPAC. El National Vulnerability Database publicó el CVE-2026-90684, una falla de severidad baja en GPAC que afecta todas las versiones hasta el commit f1219cde. La vulnerabilidad reside en la función gf_node_get_field_count del archivo […]
GPAC publica parche para falla local en MP4Box — exposición limitada pero exploit ya circula

Una aserción alcanzable en el procesador multimedia de código abierto permite ataques de denegación de servicio con acceso físico o shell previo.
CISA rediseña su programa de ciberseguridad federal tras fallar en SolarWinds

La agencia estadounidense admite que su modelo de colaboración no fue lo suficientemente rápido para detectar la brecha de 2020 y plantea un giro hacia automatización y visibilidad unificada
Exaforce apuesta a telemetría existente para vigilar agentes de IA — sin sensores nuevos

La herramienta correlaciona datos de EDR, logs de modelos y actividad en SaaS para detectar amenazas de agentes sin agregar otro endpoint al stack de seguridad.