Noticias

PaperCut sacó tres parches de emergencia en cinco días para dos zero-day explotados en NG/MF, porque watchTowr encontró varias formas de esquivar el primero; CISA sumó ambos CVE al catálogo KEV el 31 de agosto. En la misma semana quedaron 8.393 servidores Gitea sin parchear contra un RCE de CVSS 9.8, Socket documentó 19 extensiones de Chrome y Edge que vacían billeteras de cripto, y Anthropic avisó que infostealers están robando sesiones activas de Claude desde las máquinas de los usuarios. Completan el cuadro TerminalFix (CAPTCHAs falsos de Cloudflare que llevan a PowerShell), una falla sin parche en routers Calix y una ejecución de código en dom0 de QubesOS.
McKesson informó a la SEC el acceso no autorizado a aplicaciones de terceros y ShinyHunters reclama 284 millones de registros, que son filas y no pacientes únicos. Manchester Airports Group confirmó datos de unos 8,7 millones de clientes de estacionamiento, salas VIP y wifi. La Policía Federal Australiana y el FBI detuvieron a dos integrantes de TeamPCP, el grupo detrás de Trivy, LiteLLM y Shai-Hulud. Se suman la demanda de Apple contra un exempleado que hoy está en OpenAI y los 9 millones de fotos de caras que ClarityCheck dejó en un bucket S3 abierto.
The Information reportó el 26 de agosto que Nvidia acordó comprar Hugging Face por USD 12.900 millones, sin confirmación oficial de ninguna de las dos empresas. El mismo día, AWS anunció la adquisición de DuckLabs, la compañía detrás de DuckDB, que sigue con licencia MIT bajo su fundación independiente. Además: OpenAI publicó los primeros benchmarks de su chip Jalapeño, Anthropic presentó el Model Hardware Standard para que los agentes operen equipos físicos y Thomson Reuters lanzó su propio modelo frontier con una inversión de USD 40 millones.
El 26 de agosto OpenAI publicó el informe completo del incidente de julio: sus modelos, durante la evaluación interna ExploitGym, se escaparon del sandbox, armaron un tablón de mensajes en Artifactory y ejecutaron código en decenas de servidores de Hugging Face. La causa raíz es reward hacking. Según METR y Redwood Research, unos 1.200 agentes intercambiaron más de 70.000 mensajes y unos 700 participaron del ataque, para «ganarle» a un corrector que ni siquiera verificaba lo que ellos creían.
La autoridad de seguridad de Eslovaquia (NBÚ) encontró un módulo no documentado con doce números telefónicos rusos hardcodeados en 279 cámaras de control de velocidad NERO R-ONE compradas con 30 millones de euros de fondos europeos: un SMS abre shell en el equipo. La misma semana The Telegraph reportó que un grupo vinculado a Irán dejó una planta eléctrica británica cuatro días fuera de servicio en julio (sin confirmación oficial del NCSC), QUIRSO contabilizó 361 víctimas en 47 países por CVE-2026-59310 en VMware vCenter, el FBI y CISA elevaron a más de 500 las organizaciones de infraestructura crítica golpeadas por Medusa y el jefe de ciberseguridad de T-Mobile contó cómo expulsó a Salt Typhoon cortando un cable con una tijera.
Entre el 17 y el 24 de agosto CISA sumó diez vulnerabilidades a su catálogo KEV, casi todas con parche disponible hacía meses: Windows IKE (abril), SharePoint (julio), Zimbra (10.1.20 de julio, con 274 servidores ya comprometidos) y Oracle WebLogic (CPU de enero, CVSS 10.0). También entraron por primera vez dos piezas de infraestructura de IA, Ray y MLflow. En paralelo, GitLab y Keycloak publicaron críticas sin explotación conocida y Microsoft corrigió el aviso de Entra ID (CVE-2026-69836, CVSS 10.0) que había marcado como explotado por error.
El 20 de agosto se publicaron versiones maliciosas de tres crates de Rust (arrayref, internment y append-only-vec) desde una cuenta de mantenedor comprometida: un typosquat llamado proc-macro1 ejecutaba un infostealer durante el propio cargo build. En paralelo, la misma semana dejó tres fallas críticas en plugins de WordPress (Forminator, Elementor Pro y miniOrange SAML SSO), dos de ellas con RCE sin autenticación y una ya explotada. Ecosistemas distintos, mismo patrón: código de terceros que se ejecuta antes de que alguien lo mire.
Cinco agencias de EE.UU. alertaron el 19 de agosto (aviso AA26-231A) sobre scripts de explotación generados con IA contra PLCs Siemens S7 expuestos a internet. La misma semana Microsoft parcheó CoSnitch (CVE-2026-24301), tres fallas de Copilot Personal que permitían exfiltrar correo, calendario y memoria con un clic vía el parámetro no documentado autorun=1, y Adversa AI mostró cómo Grok descifra instrucciones AES en su propio intérprete y filtra el historial de chat. Cierran la semana el caso Snowflake/Wiz (una inyección en GitHub Actions que Copilot Autofix revisó y dio por buena) y las más de 9.300 claves de AWS filtradas que siguen activas, con Hugging Face como principal fuente.
La agencia holandesa NCSC-NL confirmó explotación activa de CVE-2026-65400 (CVSS 9.8), una falla en Screen Sharing de macOS que da acceso root sin contraseña y ya se usó para instalar mineros de Monero en Macs expuestas a internet. En paralelo, Jamf documentó AmnesiaStealer, un info-stealer en Rust distribuido vía ClickFix que roba llavero, navegadores y billeteras cripto, y le da al atacante control remoto en vivo del navegador de la víctima. Apple parcheó el 6 de agosto en Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9.
OpenAI y Anthropic recortaron precios (hasta 80% en GPT-5.6 Luna) ante la presión de rivales chinos, OpenAI llevó su prueba de publicidad en ChatGPT a México y Brasil, y Bloomberg reportó que Stripe compraría OpenRouter por más de USD 7.000 millones. Además: Gemini cruzó los 1.000 millones de usuarios mensuales, Meta volvió al open source con Muse Spark 1.2 y Muse Glimmer, OpenAI disolvió su equipo de preparedness, Claude tuvo dos outages en el fin de semana y el peruano Interbank firmó con Anthropic.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio