Vulnerabilidad Crítica (CVE-2026-65105) Permite Secuestro de Agentes de IA en NVIDIA NemoClaw

Se ha identificado una vulnerabilidad crítica, catalogada como CVE-2026-65105, en la herramienta NVIDIA NemoClaw. Este fallo de configuración expone el servidor local del modelo Ollama (utilizado para la inferencia de inteligencia artificial) y permite a atacantes remotos secuestrar agentes de IA simplemente con que la víctima visite un sitio web malicioso. El problema radica en […]

Vulnerabilidades Críticas (CVE-2026-55040 y CVE-2026-63520) Explotadas en SharePoint Local

Investigadores de seguridad han documentado una cadena de ataque crítica que combina dos vulnerabilidades en Microsoft SharePoint Server. Esta técnica permite a un atacante remoto y no autenticado tomar el control total de los servidores vulnerables al eludir los mecanismos de acceso y ejecutar código arbitrario. El fallo inicial de esta cadena ya ha sido […]

Actualización crítica chrome 152 mitiga 10 vulnerabilidades de ejecución de código

Google

Google ha comenzado el despliegue de Chrome 152 para Windows, macOS y Linux, una actualización de seguridad de alta prioridad que incluye 327 correcciones. El aspecto más crítico de este lanzamiento es la mitigación de 10 vulnerabilidades de gravedad máxima, centradas predominantemente en fallos de seguridad de la memoria y condiciones de uso de memoria […]

Vulnerabilidad Crítica de ‘Path Traversal’ Afecta a SonicWall NetExtender para Linux

SonicWall ha publicado un aviso de seguridad (SNWLID-2026-0013) detallando dos vulnerabilidades en su cliente VPN NetExtender para Linux. La más grave es un fallo crítico de recorrido de ruta (Path Traversal) que podría permitir a un atacante escribir archivos arbitrarios con privilegios de administrador, lo que representa un riesgo severo para la infraestructura corporativa. Detalles […]