Navegación

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

fuente: https://securityonline.info/openremote-cve-2026-66013/

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de consola existente a través de la API de registro público. Los responsables del mantenimiento publicaron un aviso completo y la versión 1.26.2 corrige la vulnerabilidad.

Últimas noticias

21 DE JULIO, 2026

El nuevo ransomware ENCFORGE ataca archivos de modelos de IA en un ataque de ejecución remota de código (RCE) de Langflow.

Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron...

Leer artículo
21 DE JULIO, 2026

Los ataques de JadePuffer ahora tienen como objetivo los datos de los modelos de IA con ransomware.

El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...

Leer artículo
21 DE JULIO, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...

Leer artículo