Navegación

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

fuente: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de ServiceNow.

En una publicación compartida en X, la empresa de inteligencia de amenazas indicó que está observando la explotación en la práctica de la vulnerabilidad CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de evasión de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de LXD permiten a los usuarios de contenedores escribir archivos como root en el host.

Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen...

Leer artículo →