fuente: https://securityonline.info/servicenow-sandbox-escape-cve-2026-6875/
ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de IA. Este fallo podría permitir, en determinadas circunstancias, que un atacante no autenticado ejecutara código dentro de la plataforma ServiceNow. Las instancias alojadas ya han recibido la corrección, y los clientes con instalaciones autogestionadas deben aplicar los parches indicados de inmediato.
Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...
Leer artículo →Una nueva amenaza móvil está atacando sigilosamente a los usuarios de criptomonedas leyendo las fotos almacenadas en sus teléfonos. Conocido como SparkKitty, es...
Leer artículo →La empresa de facturación médica Medical Computer Business Services (MCBS) ha revelado que una brecha de seguridad en su red, ocurrida en 2025, expuso informaci...
Leer artículo →