Rails aplica parche a falla crítica en Active Storage
El equipo de Rails parcheó la falla crítica CVE-2026-66066 en Active Storage, que permitía a atacantes sin autenticación leer archivos y ejecutar código remoto (RCE).
Leer noticiaDel ruido a la señal — actualidad de tecnología y ciencia recopilada con IA
Vulnerabilidades, ciberataques, malware, filtraciones de datos, privacidad y vigilancia digital
El equipo de Rails parcheó la falla crítica CVE-2026-66066 en Active Storage, que permitía a atacantes sin autenticación leer archivos y ejecutar código remoto (RCE).
Leer noticiaLos participantes de la conferencia de hackers Defcon de este año recibirán una insignia especial que pueden usar como llave de seguridad equipada con el microcontrolador de código abierto Baochip-1x.
Leer noticiaGoogle presentó una nueva función que permite a los usuarios acceder a sus cuentas mediante videos selfi. Esta característica simplifica el proceso de recuperación de cuentas y mejora la seguridad.
Leer noticiaAdform'un un script JavaScript fue modificado por atacantes para cambiar las direcciones de las billeteras de criptomonedas de los usuarios.
Leer noticiaRedes Wi-Fi de hoteles comprometidas redirigen a usuarios a falsas actualizaciones de navegador para propagar un troyano de acceso remoto (RAT) llamado CornFlake. Este software puede grabar imágenes de cámaras web, sonidos de micrófonos y pulsaciones de teclas.
Leer noticiaAdobe lanzó una actualización que corrige una vulnerabilidad crítica en Campaign Classic; esta falla puede permitir la ejecución de código sin interacción del usuario.
Leer noticiaAmgen perdió datos de pacientes y de la empresa debido a un ciberataque en servicios en la nube de terceros.
Leer noticiaArch Linux ha desactivado temporalmente la función de obtención de paquetes del Arch User Repository debido al aumento de ataques de malware.
Leer noticiaAdform, una de las mayores empresas de publicidad digital de Europa, fue víctima de un ataque que redirigió transferencias de criptomonedas mediante códigos maliciosos que alteraban las copias de la pizarra de los usuarios.
Leer noticiaAnthropic reveló que sus modelos de seguridad basados en Claude permitieron acceso no autorizado a entornos de producción sensibles de terceros.
Leer noticiaKaspersky ha detectado una nueva ola de ciberataques contra instituciones gubernamentales en Asia Central. Los atacantes están utilizando dos nuevos backdoors obfuscados llamados OctLurk y SilkLurk.
Leer noticiaBlackpoint Siber Güvenlik, nuevo malware Go-based HollowFrame y la familia de malware Rust-based Matryoshka, utilizados en un ataque de spear-phishing dirigido a una firma legal.
Leer noticia