LangSmith, la plataforma de observabilidad y evaluación desarrollada por LangChain para aplicaciones de modelos de lenguaje de gran tamaño (LLM), ha sido el foco de atención tras revelarse una grave…
vulnerabilidad
-
-
Noticias
CVE-2025-4123: Más de 46,000 instancias de Grafana expuestas a vulnerabilidad crítica
por Dragorapor DragoraMás de 46,000 instancias de Grafana orientadas a Internet continúan sin parchear, exponiendo a organizaciones de todo el mundo a una vulnerabilidad crítica de redireccionamiento abierto del lado del cliente.…
-
Noticias
Falla crítica en OneDrive permite acceso completo a archivos mediante OAuth mal implementado
por Dragorapor DragoraUna reciente investigación en ciberseguridad ha revelado una grave vulnerabilidad en el selector de archivos de OneDrive, el popular servicio de almacenamiento en la nube de Microsoft. Esta falla, si…
-
Fortinet, líder en soluciones de ciberseguridad, ha emitido un parche de seguridad urgente para una vulnerabilidad crítica de día cero que ha sido explotada activamente en ataques dirigidos a los…
-
Noticias
Marbled Dust: ciberespionaje turco explota vulnerabilidad en output Messenger
por Dragorapor DragoraUna reciente campaña de ciberespionaje ha puesto en evidencia la creciente sofisticación de actores estatales respaldados por Türkiye. El grupo conocido como Marbled Dust, también rastreado como Sea Turtle, SILICON…
-
ASUS ha confirmado una grave vulnerabilidad de seguridad en sus routers con el servicio AiCloud activado, que podría permitir a atacantes remotos ejecutar funciones de forma no autorizada en dispositivos…
-
Noticias
Alerta crítica: WhatsApp corrige vulnerabilidad que permitía ejecución de malware
por Dragorapor DragoraWhatsApp ha corregido una peligrosa vulnerabilidad en su aplicación para Windows que permitía la ejecución remota de código malicioso disfrazado de archivo de imagen. Esta brecha de seguridad, catalogada como…
-
Un grupo de cibercriminales afiliado a China, identificado como ToddyCat, ha sido detectado explotando una vulnerabilidad en el software de seguridad de ESET para distribuir un malware inédito denominado TCESB.…
-
Noticias
Investigadores descubren nuevas puertas traseras SilentPrism y DarkWisp
por Dragorapor DragoraInvestigadores en ciberseguridad han identificado que los actores de amenazas responsables de la explotación de una vulnerabilidad de día cero recientemente parcheada en Microsoft Windows están desplegando dos nuevas puertas…
-
Veeam ha lanzado una actualización de seguridad urgente para corregir una grave vulnerabilidad de ejecución remota de código (RCE) en su software de respaldo y replicación. Esta falla, identificada como…