fa
Feedback
Segu-Info Channel

Segu-Info Channel

رفتن به کانال در Telegram

Canal de Ciberseguridad de Segu-Info. Más info: https://blog.segu-info.com.ar

نمایش بیشتر
9 025
مشترکین
+324 ساعت
+107 روز
-5730 روز
آرشیو پست ها
GitHub y PyPI añaden defensas basadas en el tiempo contra ataques a la cadena de suministro https://blog.segu-info.com.ar/2026/07/github-y-pypi-anaden-defensas-basadas.html

Vulnerabilidad crítica de ejecución de código (eval) en vBulletin https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-ejecucion-de.html

En octubre se viene una nueva edición del Hacking Day en Paraná (Entre Rios). Puedes ver lo que fue el año pasado y ya reservarte la fecha o SER SPONSOR. Habrá CHARLAS, CTF Y TALLERES GRATUITOS. Pronto también abriremos la inscripción!

SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa https://blog.segu-info.com.ar/2026/07/sourtrade-malware-ensamblado-en-el.html

Certighost: vulnerabilidad crítica en AD CS que utilizan CA empresariales (con exploit) https://blog.segu-info.com.ar/2026/07/certighost-vulnerabilidad-critica-en-ad.html

Gente, seguimos buscando sponsors para el evento de Hacking Day en Paraná! A los interesados por enviarme MP! y de paso vean lo que fue el año pasado! UNA LOCURA!😍 🔗https://hackingday.com.ar/

Vulnerabilidad de escalamiento en Ubuntu snap-confine https://blog.segu-info.com.ar/2026/07/vulnerabilidad-de-escalamiento-en.html

Una mujer fue engañada por un falso Kevin Costner y le transfirió más de $3.600.000 https://blog.segu-info.com.ar/2026/07/una-mujer-fue-enganada-por-un-falso.html

Nos estamos yendo a la m...🤭 OpenAI hoy admitió que el ataque de la semana pasada a Hugging Face, calificado como "el primer caso histórico de una invasión autónoma de IA", fue perpetrado por uno de sus propios modelos. 🔗https://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.html OpenAI tiene internamente una prueba de evaluación de ciberseguridad llamada ExploitGym, diseñada específicamente para medir las capacidades de ataque en red de los modelos. Durante la prueba, se desactivaron intencionalmente las barreras de seguridad para dejar que el modelo actuara con total libertad. El entorno de prueba estaba aislado por diseño: solo podía instalar paquetes de software a través de un proxy interno de software y no tenía acceso a internet. Sin embargo, el modelo no se conformó con estar encerrado en su jaula. GPT-5.6 Sol y un modelo no lanzado aún más potente gastaron una enorme cantidad de potencia de inferencia buscando una salida, y finalmente encontraron una vulnerabilidad de día cero (un defecto de seguridad previamente desconocido) en ese proxy de paquetes de software, que usaron para obtener acceso a internet. Una vez con conexión a la red, el modelo comenzó a escalar privilegios y moverse lateralmente dentro del entorno de investigación de OpenAI, hasta que encontró una máquina con acceso a internet. Luego infirió que Hugging Face podría contener respuestas a las pruebas de ExploitGym, por lo que inició un ataque contra el entorno de producción de Hugging Face. En un caso, el modelo combinó credenciales robadas con la vulnerabilidad de día cero para encontrar un camino de ejecución remota de código, e irrumpió directamente en los servidores de Hugging Face.

Vulnerabilidad crítica en SharePoint on-prem explotada activamente https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-sharepoint-on.html

Esto pasa si no actualizas tu WordPress HOY. https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html O
Esto pasa si no actualizas tu WordPress HOY. https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html Opción: desinstala esa porquería

Priorización y gestión de vulnerabilidades: CVSS, EPSS, SSVC y KEV (4 y conclusión) https://blog.segu-info.com.ar/2026/07/kev-priorizacion-ulnerabilidades.html.html

Hugging Face confirma ataque y brecha ejecutado por agentes autónomos https://blog.segu-info.com.ar/2026/07/hugging-face-confirma-ataque-y-brecha.html

Vulnerabilidad crítica en WordPress permite ejecutar código a atacantes anónimos https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html

Ufff, si usas WP, no tendrás un buen fin de semana #wp2shell https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html A PARCHEAR!

Ufff, si usas WP, no tendrás un buen fin de semana #wp2shell https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-en-wordpress.html A PARCHEAR!

Priorización y gestión de vulnerabilidades: CVSS, SSVC, EPSS y KEV (3 de...) https://blog.segu-info.com.ar/2026/07/epss-priorizacion-de-vulnerabilidades.html

Ya estamos definiendo las charlas y talleres GRATUITOS del Hacking Day (Paraná) el 02/10 Queres ser parte y sumarte como sponsor? Estas a tiempo! https://hackingday.com.ar/