fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/
El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.
La Fundación Apache Software reveló ocho vulnerabilidades (CVE) el 2 de octubre de 2026, distribuidas en tres proyectos. La más urgente es la vulnerabilidad CVE...
Leer artículo →Un programador creó una "cámara de tortura" para provocar respuestas de angustia en modelos de IA, generando un debate sobre el bienestar de la inteli...
Leer artículo →El MI5 advirtió que más de 100 académicos vinculados al Reino Unido colaboraron en proyectos financiados por el CGTRI para mejorar el espionaje de China. Aunque...
Leer artículo →