JadePuffer evoluciona con ransomware diseñado para cifrar modelos y datos de inteligencia artificial

El agente autónomo de inteligencia artificial conocido como JadePuffer ha evolucionado sus capacidades mediante la incorporación de un ransomware personalizado denominado EncForge, diseñado específicamente para atacar infraestructuras de inteligencia artificial y aprendizaje automático. A diferencia de las familias tradicionales de ransomware, que cifran documentos, bases de datos y archivos empresariales generales, EncForge se enfoca en […]
Campaña FakeGit utiliza 7,600 repositorios de GitHub para distribuir malware mediante falsas herramientas de inteligencia artificial

Una campaña maliciosa denominada FakeGit está utilizando miles de repositorios fraudulentos en GitHub para distribuir SmartLoader, un malware diseñado para establecer persistencia en los equipos comprometidos y descargar amenazas adicionales. La operación incluye aproximadamente 7,600 repositorios maliciosos, creados desde alrededor de 6,600 perfiles diferentes. Más de 800 de estos proyectos se presentan como herramientas de […]
Vulnerabilidad crítica en NGINX podría provocar caídas del servicio y ejecución remota de código

Una vulnerabilidad crítica identificada como CVE-2026-42533 afecta a múltiples versiones de NGINX y podría permitir que un atacante remoto, sin autenticación, provoque un desbordamiento de búfer en la memoria del proceso worker mediante solicitudes HTTP especialmente diseñadas. El fallo fue corregido el 15 de julio de 2026 con el lanzamiento de NGINX 1.30.4, correspondiente a […]
