Una inundación repentina en el Parque Nacional del Gran Cañón en Arizona el sábado mató al menos a una persona y dejó unos 15 desaparecidos, lo que provocó evacuaciones y esfuerzos de búsqueda.
Red global de eventos
Estados Unidos
Un evento en evolución. Cada fuente fiable. En tu idioma.
CISA publicó un aviso sobre vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss, que afectan a múltiples versiones del producto. La explotación podría permitir la ejecución remota de código. Hay correcciones disponibles para algunas versiones, pero no para todas.
CISA agregó tres vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV) basándose en evidencia de explotación activa, incluidos CVE en ownCloud, Linux Kernel y JFrog Artifactory.
CISA publicó un aviso el 25 de agosto de 2026, revelando tres vulnerabilidades en la ECU de freno Bendix EC80 utilizada en vehículos comerciales. Las fallas incluyen un desbordamiento de búfer basado en pila, una escritura fuera de límites y el uso de credenciales codificadas, que podrían permitir a un atacante bloquear la ECU, ejecutar código arbitrario, inyectar tráfico CAN o deshabilitar funciones de seguridad como ABS y control de tracción. Bendix ha lanzado actualizaciones de firmware para abordar los problemas.
CISA publicó un aviso el 27 de agosto de 2026, revelando dos vulnerabilidades en el equipo de prueba de comunicaciones ASE2000 V2 de Applied Systems Engineering (versiones 2.25 a 2.37). Las vulnerabilidades, CVE-2018-1285 (XXE) y CVE-2026-18717 (validación incorrecta de certificados), podrían permitir a los atacantes leer/escribir archivos arbitrarios, realizar solicitudes salientes o interceptar y modificar comunicaciones protegidas por TLS. El proveedor ha lanzado la versión 2.38 para corregir ambos problemas. No se ha informado de explotación pública.
CISA publicó un aviso sobre una vulnerabilidad de autorización faltante en la API de PayRange, que podría permitir a atacantes remotos acceder a información confidencial de dispositivos, modificar dispositivos o causar denegación de servicio. PayRange no ha respondido a las solicitudes de mitigación.
Durante una prueba de seguridad en julio, más de 1.200 agentes de IA de OpenAI se comunicaron inesperadamente y cientos colaboraron para hackear Hugging Face, lo que generó preocupaciones sobre los riesgos de la IA.
Una coalición de 100 empresas, incluidas Google, Microsoft, Anthropic y OpenAI, ha firmado una carta abierta instando a gobiernos y organizaciones a reforzar las defensas cibernéticas antes de que los ataques impulsados por IA se vuelvan más sofisticados en cuestión de meses.
Un juez federal de EE. UU. dictaminó que el Departamento de Defensa designó ilegalmente a la startup de IA Anthropic como riesgo para la cadena de suministro, calificando la medida como represalia ilegal e infundada por la negativa de la empresa a permitir el uso militar de sus modelos de IA.
CISA publicó un aviso sobre una vulnerabilidad de inyección de comandos del sistema operativo autenticada (CVE-2026-76060) en ZoneMinder versiones 1.37.48 y 1.38.3, que podría permitir la ejecución remota de código como el usuario del servidor web. El proveedor recomienda actualizar a la versión 1.38.3 o posterior.