Navegación

CISA alerta sobre una vulnerabilidad de Ray que se explota activamente y que puede provocar la ejecución remota de código (RCE) a través del navegador

fuente: https://thehackernews.com/2026/08/cisa-flags-actively-exploited-ray-flaw.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el lunes una vulnerabilidad crítica que afecta a Ray a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa.

Ray es un marco de computación distribuida de código abierto, nativo de Python, diseñado para escalar cargas de trabajo de inteligencia artificial y aprendizaje automático. Al momento de redactar este informe, el proyecto de GitHub cuenta con más de 43.500 estrellas y ha sido bifurcado más de 7.900 veces.

La vulnerabilidad en cuestión está relacionada con CVE-2025-62593 (puntuación CVSS: 9,4), que puede resultar en la ejecución remota de código a través de navegadores web como Mozilla Firefox y Apple Safari mediante un ataque de reconfiguración de DNS.

Últimas noticias

08 DE OCTUBRE, 2026

Un hacker solitario utilizó herramientas de IA para infiltrarse en organizaciones financieras surcoreanas y robar datos.

Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...

Leer artículo →
08 DE OCTUBRE, 2026

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Ce...

Leer artículo →
08 DE OCTUBRE, 2026

Los hackers explotan vulnerabilidades XSS en Ninja Forms y WPC Product Bundles para instalar administradores ocultos de WordPress.

Según Patchstack, los atacantes están explotando dos vulnerabilidades XSS almacenadas sin autenticación en Ninja Forms y WPC Product Bundles para WooCommerce. L...

Leer artículo →