Microsoft parchea Exchange fuera de ciclo — autorización débil expone buzones corporativos

Una falla de severidad alta permite a usuarios autenticados leer correos ajenos. El parche llegó fuera del calendario mensual de actualizaciones.
AWS Continuum alcanza 89% de éxito autónomo en reparación de vulnerabilidades — 23 puntos por encima del récord previo

El sistema multiagente de Amazon completó 819 de 920 tareas del benchmark CyberGym-E2E, cubriendo el ciclo completo desde detección hasta patch verificado en proyectos reales de código abierto.
El CISO dejó de ser un rol técnico — pero dos tercios siguen reportando a IT

Tres décadas después de su creación, el puesto enfrenta una crisis de identidad: las organizaciones lo necesitan como líder de negocio, pero la mitad de quienes lo ocupan admite que el alcance ya no es manejable.
Sistemas de agua de EE.UU. enfrentan amenaza doble: ataques iraníes y IA ofensiva

Mientras el 80% de la infraestructura hídrica estadounidense carece de protección básica, modelos de IA ya identifican miles de vulnerabilidades zero-day en segundos.
TA419 suplanta a empleados de Anthropic para comprometer expertos en política de IA

Un grupo de ciberespionaje vinculado a China apunta a investigadores estadounidenses con phishing de credenciales que imita a economistas y formuladores de políticas.