Emerge ‘MessiahGPT’, IA Clandestina para el Desarrollo de Malware y Phishing

Investigadores de seguridad han identificado la comercialización activa de un nuevo servicio de inteligencia artificial maliciosa denominado “MessiahGPT”. Promocionada abiertamente en el foro clandestino BreachForums, esta plataforma se presenta como un asistente de IA totalmente carente de censura y medidas de seguridad, diseñado específicamente para facilitar la creación de ransomware, programas de robo de datos […]
Fallo Lógico en macOS Screen Sharing Permite Ejecución Remota como Root (CVE-2026-43760)

Un fallo lógico recientemente documentado en la función de Compartir pantalla (Screen Sharing) de macOS demuestra cómo una característica diseñada exclusivamente para la visualización remota puede ser utilizada como un vector directo para la ejecución completa de comandos con privilegios máximos (Administrador/Root). La vulnerabilidad, rastreada como CVE-2026-43760, afecta al servicio screensharingd y a sus procesos […]
Roundcube Parchea Vulnerabilidad RCE Crítica en el Complemento ‘markasjunk’

Roundcube, una de las interfaces de correo web (webmail) más utilizadas a nivel global, ha lanzado las versiones de seguridad 1.6.18 y 1.7.3 para mitigar once vulnerabilidades. Dado que esta plataforma procesa contenido de correo, se conecta a servidores IMAP y suele integrarse con directorios LDAP y filtros Sieve, cualquier brecha en su entorno proporciona […]
Cadena de Ataque Crítica en Microsoft SCCM Permite RCE desde Cuentas Estándar

Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager (SCCM). La explotación de estas vulnerabilidades permite a un atacante ejecutar código malicioso de forma remota en el servidor del sitio principal de SCCM. Al comprometer este servidor crítico responsable del despliegue de software, parches y gestión […]
