Ciberseguridad
Kimi K3 bajo el microscopio: los institutos AISI/CAISI evalúan sus capacidades cibernéticas, un PoC RCE de Redis emerge
Kimi K3 bajo el microscopio: los institutos AISI/CAISI evalúan sus capacidades cibernéticas, un PoC RCE de Redis emerge

Nueva piedra en el expediente «LLM ofensivos» tras la brecha de Hugging Face y el exploit de sandbox de OpenAI: UK AISI y CAISI publican una evaluación preliminar de las capacidades ofensivas en ciberseguridad de Kimi K3, el modelo chino de código abierto con 2,8 T de parámetros. Paralelamente, un investigador difunde un exploit funcional contra el último servidor Redis obtenido mediante este mismo modelo.

Jul 25, 2026 7 2

Ciberseguridad
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft

CVE-2026-32194 y CVE-2026-32191, ambas con CVSS 9.8. Dos inyecciones de comandos en el pipeline de búsqueda de imágenes de Bing: un simple SVG cuyo atributo image comienza con « | » es suficiente para que ImageMagick ejecute comandos shell en el servidor de Microsoft. Descubiertas por la startup autónoma XBOW, parcheadas en marzo de 2026, publicadas hoy.

Jul 24, 2026 4 2

LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información