Se ha descubierto un fallo de seguridad de alta gravedad en Llama Stack, un framework de Meta que define un conjunto de interfaces API para el desarrollo de aplicaciones con inteligencia artificial (IA) y permite usar los modelos Llama de Meta. La vulnerabilidad podría permitir a un atacante ejecutar código arbitrario en el servidor de inferencia de Llama Stack a través de … [Leer más...] acerca de Fallo en el framework Llama Stack de Meta expone sistemas de IA a riesgos de ejecución remota de código
vulnerabilidad
Análisis revelan múltiples fallos críticos en firewalls de Palo Alto Networks
Un estudio exhaustivo realizado por la firma de seguridad Eclypsium sobre tres modelos de firewalls de Palo Alto Networks ha expuesto una serie de vulnerabilidades conocidas en el firmware de estos dispositivos, así como errores de configuración que comprometen sus funciones de protección. Las fallas, agrupadas bajo el nombre PANdora’s Box (un juego de palabras entre Palo Alto … [Leer más...] acerca de Análisis revelan múltiples fallos críticos en firewalls de Palo Alto Networks
Moxa advierte sobre graves vulnerabilidades en sus dispositivos de red industrial
Moxa, empresa con sede en Taiwán, ha advertido sobre dos vulnerabilidades de seguridad que afectan a sus routers móviles, routers seguros y dispositivos de seguridad de red. Estas vulnerabilidades podrían permitir la escalada de privilegios y la ejecución de comandos no autorizados. Las vulnerabilidades identificadas son las siguientes Estos problemas fueron … [Leer más...] acerca de Moxa advierte sobre graves vulnerabilidades en sus dispositivos de red industrial
CISA alerta sobre vulnerabilidad crítica en BeyondTrust y urge parchear de inmediato
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha lanzado una advertencia urgente relacionada con una vulnerabilidad crítica que afecta a los productos BeyondTrust Privileged Remote Access (PRA) y Remote Support (RS). La falla, catalogada como CVE-2024-12356, permite la ejecución de comandos arbitrarios sin necesidad de autenticación, … [Leer más...] acerca de CISA alerta sobre vulnerabilidad crítica en BeyondTrust y urge parchear de inmediato
Apple publica actualizaciones críticas para mitigar vulnerabilidades en iOS y iPadOS
Apple ha lanzado actualizaciones de seguridad para iOS y iPadOS dirigidas a mitigar dos vulnerabilidades críticas que afectan a varios modelos de iPhone y iPad. Estas vulnerabilidades pueden comprometer la integridad de los datos y la privacidad de los usuarios. Detalles de las vulnerabilidades CVE-2024-44204: Esta vulnerabilidad es un problema de lógica en la gestión … [Leer más...] acerca de Apple publica actualizaciones críticas para mitigar vulnerabilidades en iOS y iPadOS




