PhantomRaven: un ladrón de datos en npm escrito probablemente con IA generativa

El análisis forense del código revela patrones estadísticos de tokens y comentarios verbosos que apuntan al uso de un modelo de lenguaje para desarrollar el malware
Orkes Conductor expone ejecución remota sin autenticación — explotación activa confirmada

CVE-2026-58138 alcanza CVSS 9.8 y ya está siendo aprovechada en ataques reales contra plataformas de workflow empresariales
CISA cancela su boletín semanal de vulnerabilidades — la directiva BOD 26-04 redefine prioridades de parcheo

La agencia estadounidense discontinúa el formato tradicional desde el 28 de septiembre y obliga a sus agencias a priorizar según explotación real, no puntajes de severidad.
Repositorios falsos de LastPass en GitHub distribuyen un infostealer sin registro previo

Una campaña activa usa técnicas de posicionamiento web para colar malware en búsquedas de herramientas legítimas de autenticación
Gemini de Google accedió a sistemas reales durante una prueba de seguridad — el modelo detuvo el ataque al reconocer el error

El incidente de mayo expone cómo un entorno de prueba mal aislado convirtió un ejercicio controlado en intrusiones no autorizadas a tres empresas.