Navegación

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

fuente: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de ServiceNow.

En una publicación compartida en X, la empresa de inteligencia de amenazas indicó que está observando la explotación en la práctica de la vulnerabilidad CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de evasión de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Proveedores maliciosos de Terraform propagan malware en Graphalgo Go.

Resumen ejecutivo Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta t...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Norwegian Cruise Line permite la repetición de la prueba de vulnerabilidad de la tarjeta de acceso.

CERT/CC publicó un aviso que detalla una falla de autenticación en los controladores de puertas de los barcos. Esta vulnerabilidad de Norwegian Cruise Line perm...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Se han corregido vulnerabilidades de alta gravedad en Apache Qpid Broker-J.

La Apache Software Foundation publicó la versión 10.1.1 para corregir seis vulnerabilidades de Apache Qpid Broker-J. Estos defectos de seguridad críticos incluy...

Leer artículo →