en
Snowflake's GitHub Actions Injection: How an AI Red-Team Agent Found What Copilot Missed
How Wiz's autonomous AI red-team agent found a GitHub Actions command injection bug in a public Snowflake repository that Copilot-assisted review had missed.
en
How Wiz's autonomous AI red-team agent found a GitHub Actions command injection bug in a public Snowflake repository that Copilot-assisted review had missed.
es
Cómo el agente autónomo AI de Wiz encontró un error de inyección de GitHub Actions en un repositorio público de Snowflake que la revisión con ayuda de Copilot había perdido.
en
A SQL injection zero-day at fulfillment partner ShipMonk exposed order data for nearly 14,000 Trezor hardware wallet customers.
es
Un SQL inyección de cero días en el socio de cumplimiento ShipMonk exponía datos de pedido para casi 14,000 clientes de la cartera de hardware Trezor.
en
Technical breakdown of CVE-2026-15748, the CVSS 9.8 unauthenticated arbitrary file upload flaw in Forminator Forms threatening 300,000 WordPress sites.
es
Desglose técnico de CVE-2026-15748, el CVSS 9.8 errores de carga de archivos arbitrarios no autenticados en Forminator Formas amenazando 300.000 sitios de WordPress.
en
Deep dive on CVE-2026-18577, the actively exploited N-able N-central authentication bypass that lets attackers pivot from RMM servers into managed customer endpoints.
es
Inmersión profunda en CVE-2026-18577, el desvío de autenticación N-central explotado activamente que permite a los atacantes pivotar desde servidores RMM en puntos finales de clientes gestionados.
en
Deep technical analysis of CVE-2026-19478, GitLab's CVSS 9.4 unauthenticated GraphQL flaw that lets attackers delete public projects and user data.
es
Análisis técnico profundo de la falla CVE-2026-19478, CVSS 9.4 de GitLab, que permite eliminar proyectos públicos y datos del usuario.
en
Weekend security briefing covering GeoServer's unauthenticated SQLi zero-day, the Defender ShieldBreak LPE bypass, Microsoft QUIC CVSS 9.8 RCE, and global breach waves.
es
Informe ejecutivo de inteligencia sobre amenazas: Día Cero RCE en GeoServer, evasión de privilegios a SYSTEM en Microsoft Defender y RCE en QUIC.