es
DuneSlide: CVE-2026-50548 / CVE-2026-50549 — Zero-Click Prompt Injection to RCE in Cursor IDE
Cato AI Labs revela DuneSlide: inyección rápida de encadenamiento a escape de caja de arena y ejecución de código remoto en Cursor IDE.
es
Cato AI Labs revela DuneSlide: inyección rápida de encadenamiento a escape de caja de arena y ejecución de código remoto en Cursor IDE.
es
Desglose técnico de la RCE de 18 meses sin parpadear en Argo CD, que permite la toma completa de Kubernetes.
es
CVE-2026-8037 (CVSS 9.6) es una inyección de comando pre-auth OS en Kemp LoadMaster arraigado en escape quotes() heap mishandling. watchTowr publicó un PoC completo 29 de junio; la explotación comenzó el mismo día.
es
How Storm-2603 armized a SharePoint deserialization flaw to deployed Warlock ransomware across enterprise networks.
es
Análisis técnico del boletín de emergencia de Adobe abordando seis fallas de CVSS 10.0 sin autenticar.
es
Reunión informativa semanal: se filtraron 630 GB de secretos comerciales de Apple/Tesla, robo de datos de Klue OAuth Salesforce, redes Cisco UCM y Atomic Arch.
es
Investigación en el Arco Atómico: más de 1.500 paquetes Arch Linux AUR envenenados con rootkits de eBPF y agarradores credenciales.
es
CISA emite alerta urgente sobre la inyección de código CVSS 9.8 crítica en convertidores de serie industriales Lantronix.
es
Causa de raíz técnica de la vulnerabilidad Cisco Unified CM SSRF explotada en la naturaleza para desplomar las redes de raíz de Tor-routed.
es
Cómo grupo de amenazas Icarus armaron Klue OAuth fichas para extraer silenciosamente datos de Salesforce a través de cientos de proveedores de seguridad.
es
Cómo el grupo de extorsión World Leaks violó Tata Electronics y filtró 630 GB de activos patentados de ingeniería Apple y Tesla.
es
Una semana definida por una nueva técnica de ransomware C2 que abusa de la propia infraestructura de relés de Microsoft, el sexto día cero de Cisco SD-WAN del año, una campaña coordinada que roba las claves AI API de 70.000 desarrolladores IDE instala, un ataque de cadena de suministro