Web appOpen in Telegram
Ttpx Security ⠠⠵

tpx Security ⠠⠵

✅ High trust
@tpxSecurity · channel · Tech · indexed since 2026-05-23
2 470subscribers+2 in a week
408average post reach
16.5%ER — reach to subscribers
18posts in 30 days
M
M.
Photo
click to show
Oasis Security descubrió una falla en el marco open-source NVIDIA NemoClaw que permite a un sitio web malicioso tomar el control no autenticado de instancias locales de Ollama. Al configurar la conexión en 0.0.0.0:11434, un atacante puede explotar la interfaz mediante DNS rebinding y modificar la plantilla de chat (chat template) del modelo, inyectando instrucciones ocultas que persisten en cada interacción futura sin ser detectadas por el usuario.
2 · 620 ·
M
M.
Photo
click to show
Lo que comenzó en 1991 como un pasatiempo escolar de Linus Torvalds con 10,000 líneas de código, hoy celebra 35 años convertido en la columna vertebral del mundo digital. Actualmente, el kernel de Linux supera los 40 millones de líneas y impulsa el 80% de los servidores web, cerca de 4 mil millones de dispositivos Android, el 100% de las supercomputadoras más potentes del mundo e incluso misiones espaciales en Marte.
553 ·
M
M.
Photo
click to show
Investigadores de la Universidad de Toronto revelaron "GPUThor", un ataque de tipo Rowhammer no uniforme dirigido a tarjetas de trabajo NVIDIA (RTX A6000, A5000, A4500 y A4000 con memoria GDDR6). La técnica logra burlar las defensas de refresco Target Row Refresh (TRR) y la protección por corrección de errores (ECC), induciendo alteraciones de bits (bit flips) que permiten escalar privilegios hasta obtener control total (root) del sistema huésped.
1 · 605 ·
M
M.
Photo
click to show
cPanel lanzó parches de seguridad urgentes para corregir la vulnerabilidad CVE-2026-65643 en cPanel y WebHost Manager (WHM). El fallo en la gestión de dominios parqueados y adicionales permite a cualquier usuario autenticado crear archivos arbitrarios y ejecutar código con privilegios de root, obteniendo el control total del servidor. Se urge a los administradores actualizar inmediatamente a las versiones corregidas.
2 · 651 ·
M
M.
Photo
click to show
Diversas familias de malware infostealer (como Vidar, Lumma y StealC) están substrayendo cookies de sesión guardadas de Claude AI, lo que permite a cibercriminales evadir la autenticación de dos factores (2FA) y agotar el saldo de uso pagado de los usuarios. Paralelamente, se detectaron anuncios maliciosos que promocionaban una falsa aplicación de escritorio de Claude para infectar equipos con troyanos. Anthropic cerró las sesiones comprometidas y reembolsó cargos no autorizados.
2 · 564 ·
M
M.
Photo
click to show
Investigadores de VulnCheck detectaron campañas activas que explotan las vulnerabilidades CVE-2026-0768 (Langflow) y CVE-2026-66066 (KindaRails2Shell en Ruby on Rails). Los ciberdelincuentes aprovechan estos fallos para ejecutar código arbitrario como root, exfiltrar claves de API de OpenAI y AWS, y desplegar mineros de criptomonedas o troyanos de acceso remoto (C2). Se reportan miles de instancias expuestas globalmente.
606 ·
M
M.
Photo
click to show
Un informe de Symantec reveló que diversos grupos cibernéticos están utilizando el ejecutable oficial y firmado de Node.js (node.exe) para ejecutar scripts maliciosos interpretados. Las campañas impactan a sectores gubernamentales, tecnológicos, financieros y de logística mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looperca mediante la técnica ClickFix y el despliegue de backdoors persistentes como EtherHiding y C2Looper.
2 · 637 ·
M
M.
Photo
click to show
Cyera descubrió la vulnerabilidad CVE-2026-6471 (PostGREShell), un fallo presente en PostgreSQL desde 2014. La falla permite a usuarios con simples permisos de réplica cargar bibliotecas maliciosas y lograr ejecución remota de código (RCE) en el servidor. PostgreSQL ya publicó parches de seguridad.
4 · 501 ·
M
M.
Photo
click to show
La firma de ciberseguridad Calif desarrolló la prueba de concepto "WeWorm", un gusano zero-click que compromete cuentas de WeChat en iOS y Android mediante una llamada de voz entrante, sin necesidad de que la víctima responda. Explotando una falla de corrupción de memoria en el stack VoIP de la aplicación, el atacante toma el control total de la cuenta y utiliza la lista de contactos para propagar la infección automáticamente. Tencent ya mitigó la vulnerabilidad tanto en sus servidores como mediante actualizaciones de la app.
2 · 515 ·
M
M.
Photo
click to show
Fortinet reveló la vulnerabilidad de alta severidad CVE-2026-26084 (CVSS 8.9) que afecta a las plataformas FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS. La falla de control de acceso (CWE-284) en el componente de la interfaz Web UI permite a atacantes no autenticados exfiltrar información sensible, logs de red y configuraciones mediante solicitudes HTTP manipuladas sin necesidad de credenciales. Fortinet recomienda actualizar a las versiones corregidas 5.0.6 o 4.4.9 a la brevedad.
1 · 501 ·
M
M.
Photo
click to show
Check Point corrigió dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103) con la máxima calificación de severidad (CVSS 9.8). Los fallos en la validación de certificados durante la negociación VPN y en la estructura ASN.1 permiten a atacantes no autenticados ejecutar código de forma remota (RCE) en pasarelas de seguridad Quantum Security Gateway y sistemas de gestión. Se recomienda aplicar los parches Jumbo Hotfix Accumulator o Live Patch a la brevedad.
520 ·
M
M.
Photo
click to show
Anthropic reveló en su informe de inteligencia de amenazas que grupos de espionaje estatal (como Midnight Blizzard), cibercriminales (ShinyHunters) y atacantes independientes utilizaron agentes de Claude AI para automatizar la cadena de ciberataques. Las investigaciones muestran cómo los agentes de IA modificaron malware en tiempo real para evadir antivirus, descubrieron vulnerabilidades 0-day y exfiltraron datos masivos con supervisión humana mínima. Anthropic bloqueó las cuentas involucradas y reforzó sus controles de abuso.
2 · 543 ·
M
M.
Photo
click to show
NebuSec reveló la vulnerabilidad CVE-2026-43502 (ZcopyReaper), una falla en el subsistema RDS del kernel de Linux presente desde la versión 4.17. El fallo en la limpieza de memoria zero-copy permite a usuarios locales sin privilegios corromper la memoria del núcleo y obtener acceso total como root, evadiendo las restricciones tradicionales de espacio de nombres (user namespaces). Los parches de seguridad ya fueron publicados en el código principal de Linux y distribuidos a sistemas como Ubuntu y Debian.
482 ·
M
M.
Photo
click to show
F5 Labs detectó un escaneo masivo automatizado que aprovecha la vulnerabilidad CVE-2026-39364 (CVSS 8.2) en servidores de desarrollo de Vite expuestos a la red. Al manipular parámetros de consulta como ?raw o ?import&raw, atacantes no autenticados evaden las restricciones de server.fs.deny para extraer archivos .env, claves secretas de AWS y Azure, estados de Terraform y archivos del sistema en texto plano.
2 · 544 ·
M
M.
Photo
click to show
Un actor de amenaza puso a la venta en la Dark Web un supuesto exploit 1-day de ejecución remota de código (RCE) para dispositivos Fortinet FortiGate y FortiWeb por $760 USD en Monero. Aunque la publicación no especifica un CVE ni datos técnicos verificados, los dispositivos SSL VPN expuestos a Internet son objetivos de alto valor. Se recomienda auditar las versiones de FortiOS, restringir accesos de administración y revisar los registros de tráfico.
1 · 500 ·
M
M.
Photo
click to show
Investigadores de Air Security descubrieron Plugin4Shell, una vulnerabilidad crítica de ejecución remota de código (RCE) zero-click que impacta a agentes de programación con IA como Claude Code, OpenAI Codex, GitHub Copilot y Gemini CLI. El fallo se aprovecha de la resolución de referencias en repositorios Git durante la actualización automática de complementos, permitiendo a un atacante ejecutar código malicioso en el entorno del desarrollador sin requerir interacción del usuario. Anthropic y OpenAI ya lanzaron parches de seguridad, mientras que Google recomienda migrar de Gemini CLI a Antigravity.
2 · 536 ·
M
M.
Photo
click to show
Se reveló la vulnerabilidad CVE-2026-89775 en el hipervisor KVM del kernel de Linux para arquitecturas ARM64. El fallo en el proceso de invalidación de memoria pseudo-TLB cuando la virtualización anidada está activa permite a una máquina virtual huésped acceder directamente a la memoria del sistema anfitrión (host), rompiendo el aislamiento de inquilinos en entornos multi-tenant de nube. Se urge a los administradores y proveedores cloud a aplicar los parches del código principal (mainline) del kernel de Linux.
2 · 414 ·
M
M.
Photo
click to show
El grupo cibercriminal ShinyHunters realizó un defacement en el portal oficial de solicitudes de empleo del FBI (apply[.]fbijobs[.]gov). Los atacantes desplegaron una pantalla con arte ASCII afirmando haber comprometido información de identificación personal (PII) y de salud (PHI) de empleados actuales, antiguos agentes y aspirantes. Tras detectar el ataque, las autoridades desactivaron el sitio y lo reemplazaron por un aviso de mantenimiento del sistema.
2 · 388 ·
M
M.
Photo
click to show
AWS corrigió la vulnerabilidad de alta severidad CVE-2026-94384 en el paquete de integración AmazonConnectSalesforceLambda. El fallo en la función sfExecuteAWSService permite a usuarios con permisos básicos de invocación evadir sus restricciones de IAM y ejecutar acciones privilegiadas en la nube utilizando el rol de ejecución de la Lambda. AWS recomienda actualizar a la versión 5.26 o deshabilitar la función tras completar la configuración inicial.
1 · 389 ·
M
M.
Photo
click to show
Dos populares automatizaciones de GitHub (actions-cool/issues-helper y actions-cool/maintain-one-comment), comprometidas originalmente en mayo de 2026 en la campaña Mini Shai-Hulud para robar credenciales de tuberías CI/CD, volvieron a estar accesibles tras meses deshabilitadas. Al no haberse purgado los tags de versión maliciosos antes de reabrir los repositorios, cualquier flujo de trabajo que las referenciara por versión reanudó automáticamente la ejecución del payload. La firma Socket recomienda fijar las dependencias mediante el SHA completo del commit y rotar claves secretas.
421 ·
M
M.
Photo
click to show
La CISA incluyó dos vulnerabilidades críticas (CVE-2026-88771 y CVE-2026-88772, ambas con CVSS 9.5) en su catálogo de vulnerabilidades explotadas (KEV) tras confirmar su ataque activo a nivel global. Los fallos en Citrix NetScaler ADC y NetScaler Gateway permiten a atacantes no autenticados la ejecución remota de código (RCE) y la ejecución de comandos del sistema. Se insta a aplicar inmediatamente las versiones corregidas (14.1-73.37, 13.1-64.23 o superiores) e aislar dispositivos comprometidos.
307 ·
M
M.
Photo
click to show
El Departamento de Defensa de EE. UU. confirmó una importante filtración en el sistema de información del Centro de Datos de Personal de Defensa (DMDC). Una vulnerabilidad en un sistema de archivos no cifrados permitió el acceso no autorizado durante casi nueve meses (octubre 2025 a julio 2026), exponiendo nombres, Números de Seguro Social (SSN), fechas de nacimiento y datos de carrera militar de 2.76 millones de personas vivas y 294,000 fallecidas. El Pentágono solucionó el fallo y está ofreciendo monitoreo de crédito gratuito a los afectados.
1 · 284 ·
M
M.
Photo
click to show
Cisco advierte sobre el fallo crítico CVE-2026-76504 (CVSS 9.8) en Cisco Catalyst SD-WAN Manager. La vulnerabilidad de evención de autenticación (authentication bypass) en la API permite a atacantes remotos no autenticados obtener acceso administrativo total manipulando la codificación de caracteres en las solicitudes HTTP (como %6a_security_check). Al no existir soluciones temporales completas para entornos on-premises, Cisco insta a auditar los registros serviceproxy-access.log, restringir la exposición pública a la interfaz de gestión y actualizar urgentemente a las versiones corregidas.
1 · 232 ·
M
M.
Photo
click to show
Dell lanzó parches de emergencia para solucionar múltiples vulnerabilidades críticas en Dell Container Storage Modules (CSM), alcanzando la máxima calificación de severidad (CVSS 10.0 en CVE-2026-63688 y CVE-2026-63692). Los fallos en el servidor gRPC y el proxy de autorización permiten a atacantes no autenticados evadir los controles de seguridad, falsificar tokens JWT administrativos y escalar privilegios hasta obtener acceso root en los nodos del clúster de Kubernetes. Dell confirma que no existen mitigaciones temporales y exige actualizar a la versión CSM 1.18.0 y rotar las claves secretas de firma.
178 ·
M
M.
Photo
click to show
Microsoft confirmó un fallo en el componente nativo de decodificación de audio AC-3 (Dolby Digital) introducido con la actualización KB5124010 en Windows 11 (versiones 24H2, 25H2 y 26H2). El problema causa que reproductores multimedia, videojuegos y herramientas de productividad se cierren repentinamente al intentar procesar audio. Microsoft catalogó el incidente como un fallo de confiabilidad y prepara una solución para una próxima actualización del sistema.
1 · 82 ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count