AIO APEX

Noticias

Breaking news and updates from the world of technology.

Tres fallos en la librería Diffusers de Hugging Face podrían permitir que un repositorio de modelos malicioso ejecute código arbitrario
Security

Tres fallos en la librería Diffusers de Hugging Face podrían permitir que un repositorio de modelos malicioso ejecute código arbitrario

Investigadores revelaron tres vulnerabilidades de alta severidad, conocidas en conjunto como FaceHugger, que logran evadir la salvaguarda trust_remote_code de Diffusers aprovechando una brecha temporal entre el momento en que se revisa un repositorio y el momento en que realmente se carga — una librería que solo en julio fue descargada 8.1 millones de veces.

The Hacker News
supply-chainai-security
El parche de N-able para una falla crítica en N-central dejó un segundo hueco que los atacantes ahora están usando para secuestrar servidores de MSPs.
Security

El parche de N-able para una falla crítica en N-central dejó un segundo hueco que los atacantes ahora están usando para secuestrar servidores de MSPs.

La primera corrección de N-able para un bypass de autenticación en su plataforma de gestión remota N-central bloqueó una vía de explotación, pero dejó pasar otra, permitiendo a los atacantes tomar control administrativo y colarse en las redes de los clientes a través de Cloudflare.

The Hacker News
authentication-bypassn-able
Investigadores revelan la falla 'CosmosEscape' que podría haber expuesto todas las bases de datos de Azure Cosmos DB
Security

Investigadores revelan la falla 'CosmosEscape' que podría haber expuesto todas las bases de datos de Azure Cosmos DB

Wiz Research encontró una cadena de vulnerabilidades que podría haber permitido a un atacante extraer una clave maestra de toda la plataforma de Azure Cosmos DB y luego usarla para obtener la clave principal de cualquier base de datos de clientes en el servicio, incluidas aquellas protegidas por aislamiento de red. Microsoft lo corrigió meses antes de la divulgación pública.

Wiz Research
Microsoftvulnerability
Las reglas de transparencia de la Ley de IA de la UE entran en vigor hoy — los chatbots deben revelar su naturaleza y los deepfakes deben etiquetarse
Artificial Intelligence

Las reglas de transparencia de la Ley de IA de la UE entran en vigor hoy — los chatbots deben revelar su naturaleza y los deepfakes deben etiquetarse

A partir del 2 de agosto de 2026, cualquier sistema de IA que interactúe con usuarios de la UE debe identificarse como máquina. Los deepfakes requieren etiquetas, el contenido sintético necesita marcas legibles por máquina, y el incumplimiento conlleva multas de hasta 15 millones de euros.

European Commission
regulationcompliance