fuente: https://thehackernews.com/2026/07/critical-servicenow-ai-platform-flaw.html
Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de ServiceNow.
En una publicación compartida en X, la empresa de inteligencia de amenazas indicó que está observando la explotación en la práctica de la vulnerabilidad CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de evasión de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.
Repositorio disponible en Github. Si quieres revisa su repositorio☝️.
Leer artículo →Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...
Leer artículo →La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →