El silencio de Microsoft genera dudas sobre la seguridad de M365 Copilot

Exploit de SSRF en Microsoft Copilot Studio Filtra Datos Sensibles en la Nube

Recientemente, investigadores descubrieron que era posible usar Microsoft 365 Copilot para acceder al contenido de archivos corporativos sin dejar registro en los logs de auditoría. Bastaba con pedirle a Copilot que resumiera un archivo sin indicar un enlace directo. Microsoft clasificó la vulnerabilidad como “importante”, pero optó por corregirla sin notificar públicamente ni advertir a […]

La ofensiva rusa contra la infraestructura digital global

Cisco Soluciona Dos Vulnerabilidades Críticas en su Utilidad de Licencias Inteligentes para Prevenir Ataques Remotos

Recientemente, el FBI advierte que el grupo estatal ruso FSB Centro 16 está explotando una antigua vulnerabilidad (CVE-2018-0171) en dispositivos de red Cisco que ejecutan Smart Install (SMI). Esta explotación se enfoca en la infraestructura crítica tanto en EE. UU. como a nivel global. ¿Cómo se lleva a cabo? En lo que va del último año, […]