Un fallo crítico en google-cloud-aiplatform, el SDK de Vertex AI para Python, abría la puerta a secuestrar la subida de modelos si el flujo usaba un bucket de staging por defecto. El ataque, basado en bucket squatting, podía terminar en envenenamiento de modelos y hasta ejecución remota de código al desplegar artefactos manipulados. La mitigación pasa por actualizar el paquete … [Leer más...] acerca de Un fallo crítico en el SDK de Vertex AI permitió secuestrar subidas de modelos con bucket squatting
Un ataque a la CDN de Awesome Motive inyecta JavaScript malicioso en OptinMonster y otros plugins de WordPress
Un ataque de cadena de suministro alteró durante un breve período el JavaScript que servía la CDN de Awesome Motive para OptinMonster y TrustPulse, y afectó durante más tiempo a PushEngage. El código buscaba tomar el control de WordPress creando un administrador falso e instalando un plugin de puerta trasera que podía ocultarse en el panel. La infraestructura de … [Leer más...] acerca de Un ataque a la CDN de Awesome Motive inyecta JavaScript malicioso en OptinMonster y otros plugins de WordPress
Splunk corrige un fallo crítico en Splunk Enterprise que abre la puerta a ejecución remota de código sin autenticación
Splunk publicó parches para CVE-2026-20253, una vulnerabilidad crítica en Splunk Enterprise que permite a un atacante sin autenticación crear o truncar ficheros y, con una cadena de técnicas, llegar a ejecución remota de código. Splunk Cloud queda fuera del problema, pero las instalaciones locales afectadas deben actualizarse cuanto antes. La vulnerabilidad … [Leer más...] acerca de Splunk corrige un fallo crítico en Splunk Enterprise que abre la puerta a ejecución remota de código sin autenticación
CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV
CISA ha sumado tres vulnerabilidades en Cisco, Google Chrome y Arista EOS a su catálogo KEV tras constatar explotación activa. El aviso eleva la presión para parchear y aplicar mitigaciones, con un plazo marcado para agencias federales de Estados Unidos hasta el 23 de junio de 2026. La CISA añadió el 9 de junio de 2026 tres vulnerabilidades al catálogo Known Exploited … [Leer más...] acerca de CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV
Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day
Microsoft lanzó el 9 de junio de 2026 su Patch Tuesday con parches para unas 200 vulnerabilidades, incluidas seis zero-day. Entre ellas destaca un fallo en Exchange explotado en ataques reales y dos bypass de BitLocker que obligan a priorizar la actualización en equipos y servidores críticos. La tanda de parches de Microsoft del 9 de junio de 2026 llega con un volumen … [Leer más...] acerca de Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day




