No me cambié de rubro: el auto también es un problema de datos

Antes del lanzamiento oficial, quiero compartir El Box Chino con ustedes, los que me acompañan hace tanto tiempo. Parece no tener nada que ver con lo que hago. Tiene todo que ver.
CVE-2026-19575 en Zephyr RTOS — escalada a kernel por validación de tipo omitida

Una falla en la syscall de desinicialización de dispositivos permite a threads no privilegiados ejecutar código arbitrario en modo supervisor, rompiendo por completo el aislamiento de userspace.
CVE-2026-19569 expone el kernel de Zephyr RTOS a escape de sandbox por desbordamiento aritmético

Un defecto en la asignación dinámica de objetos permite que código sin privilegios ejecute escrituras fuera de límites en memoria del kernel cuando userspace está habilitado
P7 DarkSword — nueva variante del exploit kit para iOS con robo de credenciales

Investigadores documentan una evolución del malware que reduce su rastro en el dispositivo mientras expande capacidades de exfiltración de datos sensibles.
Más de 340 repositorios de GitHub comprometidos en campaña activa de robo de credenciales

Atacantes usaron cuentas de mantenedores de proyectos open-source de alto perfil para inyectar workflows maliciosos en flujos de trabajo de GitHub Actions.
Falla crítica en NVIDIA deja servidores GPU expuestos a ataques de denegación de servicio

CVE-2026-47483 permite a atacantes sin credenciales tumbar el monitoreo de infraestructura de IA en cientos de servidores accesibles desde internet.