Noticias

NadMesh, una botnet escrita en Go, usa Shodan para localizar instancias expuestas de Ollama, ComfyUI, n8n, Open WebUI, Langflow y Gradio, explota más de 20 vectores RCE y presume 3.811 llaves AWS únicas en el panel de su operador. La investigación es de XLab (QiAnXin).
Dos fallos del núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) se encadenan para ejecutar código sin autenticación en una instalación por defecto, sin plugins; los parches 6.9.5 y 7.0.2 salieron el 17/7 y CISA sumó ambos al KEV el 21/7.
Alphabet postergó por varios meses el lanzamiento amplio de Gemini 3.5 Pro (anunciado en el I/O de mayo con contexto de 2 millones de tokens y modo Deep Think) porque su rendimiento en coding quedó por debajo de las expectativas internas; la acción cayó 4,4% el 16 de julio y borró unos US$200.000 millones de capitalización.
Moonshot AI lanzó Kimi K3, un MoE de 2,8 billones de parámetros con contexto de 1 millón de tokens y visión nativa que quedó primero en Frontend Code Arena (1.679) por encima de Claude Fable 5 y GPT-5.6 Sol. Los pesos abiertos llegan el 27 de julio.
AWS CloudFront sufrió una caída global de 3 horas 33 minutos (07:45 a 11:18 UTC del 16 de julio) por una falla en la carga de configuraciones de red de VPC Origins; afectó a Hugging Face, Canvas, Blackboard, Frontegg, Coda y Ubiquiti, entre decenas de servicios.
Atacantes comprometieron ramas pre-producción desprotegidas de dos repos de AsyncAPI y usaron los propios workflows de GitHub Actions para publicar cinco versiones troyanizadas (incluidas generator@3.3.1 y specs@6.11.2, con 2,7 millones de descargas semanales) que descargan el RAT Miasma desde IPFS.
CISA advirtió sobre la explotación activa de una cadena de vulnerabilidades en SharePoint Server on-premises (incluida CVE-2026-58644, RCE con CVSS 9.8 sumada al KEV) que roba machine keys de IIS para lograr persistencia; el mismo Patch Tuesday del 14 de julio, SharePoint 2016 y 2019 llegaron a su fin de soporte.
El Decreto 742/2026, firmado por Axel Kicillof y Carlos Bianco, aprueba el Marco Provincial para el Desarrollo, Uso y Gobernanza de la IA: ningún organismo bonaerense puede desarrollar, contratar o implementar sistemas de IA sin intervención previa de la Subsecretaría de Gobierno Digital, que además administra un registro obligatorio.
El update KB5101650 (builds 26200.8875 y 26100.8875) suma 13 features a Windows 11 25H2/24H2. La estrella es Point-in-Time Restore: snapshots automáticos vía VSS que permiten retrotraer todo el sistema (archivos personales incluidos) hasta 72 horas atrás.
Microsoft publicó el 14 de julio de 2026 el Patch Tuesday más grande de su historia: cerca de 570 vulnerabilidades corregidas, 56+ críticas y 3 zero-days, incluidos CVE-2026-56155 (AD FS) y CVE-2026-56164 (SharePoint), ambos explotados y agregados al KEV de CISA.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio