Segu-Info Channel
رفتن به کانال در Telegram
Canal de Ciberseguridad de Segu-Info. Más info: https://blog.segu-info.com.ar
نمایش بیشتر9 025
مشترکین
+324 ساعت
+107 روز
-5730 روز
آرشیو پست ها
9 025
GitHub y PyPI añaden defensas basadas en el tiempo contra ataques a la cadena de suministro
https://blog.segu-info.com.ar/2026/07/github-y-pypi-anaden-defensas-basadas.html
9 025
Vulnerabilidad crítica de ejecución de código (eval) en vBulletin
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-ejecucion-de.html
9 025
En octubre se viene una nueva edición del Hacking Day en Paraná (Entre Rios).
Puedes ver lo que fue el año pasado y ya reservarte la fecha o SER SPONSOR.
Habrá CHARLAS, CTF Y TALLERES GRATUITOS.
Pronto también abriremos la inscripción!
9 025
SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa
https://blog.segu-info.com.ar/2026/07/sourtrade-malware-ensamblado-en-el.html
9 025
Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit)
https://blog.segu-info.com.ar/2026/07/certighost-vulnerabilidad-critica-en-ad.html
9 025
Gente, seguimos buscando sponsors para el evento de Hacking Day en Paraná! A los interesados por enviarme MP! y de paso vean lo que fue el año pasado! UNA LOCURA!😍
🔗https://hackingday.com.ar/
9 025
Vulnerabilidad de escalamiento en Ubuntu snap-confine
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-de-escalamiento-en.html
9 025
Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000
https://blog.segu-info.com.ar/2026/07/una-mujer-fue-enganada-por-un-falso.html
9 025
Nos estamos yendo a la m...🤭
OpenAI hoy admitió que el ataque de la semana pasada a Hugging Face, calificado como "el primer caso histórico de una invasión autónoma de IA", fue perpetrado por uno de sus propios modelos.
🔗https://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.html
OpenAI tiene internamente una prueba de evaluación de ciberseguridad llamada ExploitGym, diseñada específicamente para medir las capacidades de ataque en red de los modelos. Durante la prueba, se desactivaron intencionalmente las barreras de seguridad para dejar que el modelo actuara con total libertad. El entorno de prueba estaba aislado por diseño: solo podía instalar paquetes de software a través de un proxy interno de software y no tenía acceso a internet.
Sin embargo, el modelo no se conformó con estar encerrado en su jaula. GPT-5.6 Sol y un modelo no lanzado aún más potente gastaron una enorme cantidad de potencia de inferencia buscando una salida, y finalmente encontraron una vulnerabilidad de día cero (un defecto de seguridad previamente desconocido) en ese proxy de paquetes de software, que usaron para obtener acceso a internet.
Una vez con conexión a la red, el modelo comenzó a escalar privilegios y moverse lateralmente dentro del entorno de investigación de OpenAI, hasta que encontró una máquina con acceso a internet. Luego infirió que Hugging Face podría contener respuestas a las pruebas de ExploitGym, por lo que inició un ataque contra el entorno de producción de Hugging Face. En un caso, el modelo combinó credenciales robadas con la vulnerabilidad de día cero para encontrar un camino de ejecución remota de código, e irrumpió directamente en los servidores de Hugging Face.
9 025
Vulnerabilidad crítica en SharePoint on-prem explotada activamente
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-sharepoint-on.html
9 025
Esto pasa si no actualizas tu WordPress HOY.
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html
Opción: desinstala esa porquería
9 025
Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión)
https://blog.segu-info.com.ar/2026/07/kev-priorizacion-ulnerabilidades.html.html
9 025
Vulnerabilidad crítica de NGINX
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html
9 025
Hugging Face confirma ataque y brecha ejecutado por agentes autónomos
https://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.html
9 025
Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html
9 025
Ufff, si usas WP, no tendrás un buen fin de semana #wp2shell
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html
A PARCHEAR!
9 025
Ufff, si usas WP, no tendrás un buen fin de semana #wp2shell
https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html
A PARCHEAR!
9 025
Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...)
https://blog.segu-info.com.ar/2026/07/epss-priorizacion-de-vulnerabilidades.html
9 025
Suplantación de ID de cliente de OAuth
https://blog.segu-info.com.ar/2026/07/suplantacion-de-id-de-cliente-de-oauth.html
9 025
Ya estamos definiendo las charlas y talleres GRATUITOS del Hacking Day (Paraná) el 02/10
Queres ser parte y sumarte como sponsor? Estas a tiempo!
https://hackingday.com.ar/
