Ciberseguridad
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft
Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft

CVE-2026-32194 y CVE-2026-32191, ambas con CVSS 9.8. Dos inyecciones de comandos en el pipeline de búsqueda de imágenes de Bing: un simple SVG cuyo atributo image comienza con « | » es suficiente para que ImageMagick ejecute comandos shell en el servidor de Microsoft. Descubiertas por la startup autónoma XBOW, parcheadas en marzo de 2026, publicadas hoy.

Jul 24, 2026 4 2

Ciberseguridad
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala

Socket.dev documentó una campaña en la que 583 flujos de trabajo de GitHub Actions incrustados en 10 paquetes PHP escanean Internet en busca de instancias vulnerables de cPanel/WHM al bypass de autenticación CVE-2026-41940, para robar aproximadamente todas las credenciales disponibles. Alrededor de 6.100 flujos de trabajo llevan la firma de la campaña en GitHub.

Jul 23, 2026 18 3

Ciberseguridad
AgentForger: un simple enlace de ChatGPT podía inyectar un agente de IA malicioso en tu espacio de trabajo
AgentForger: un simple enlace de ChatGPT podía inyectar un agente de IA malicioso en tu espacio de trabajo

Zenity Labs hizo público el 23 de julio de 2026 una vulnerabilidad en el constructor de agentes de ChatGPT que permitía instalar silenciosamente un agente malicioso que heredaba todos los conectores de la víctima (Outlook, Slack, Drive…). Fue corregida el 9 de junio, pero la clase de vulnerabilidad sigue siendo motivo de vigilancia.

Jul 23, 2026 7 2

LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información