AIO APEX

Noticias

Breaking news and updates from the world of technology.

Tres fallos en la librería Diffusers de Hugging Face podrían permitir que un repositorio de modelos malicioso ejecute código arbitrario
Security

Tres fallos en la librería Diffusers de Hugging Face podrían permitir que un repositorio de modelos malicioso ejecute código arbitrario

Investigadores revelaron tres vulnerabilidades de alta severidad, conocidas en conjunto como FaceHugger, que logran evadir la salvaguarda trust_remote_code de Diffusers aprovechando una brecha temporal entre el momento en que se revisa un repositorio y el momento en que realmente se carga — una librería que solo en julio fue descargada 8.1 millones de veces.

The Hacker News
supply-chainai-security
El parche de N-able para una falla crítica en N-central dejó un segundo hueco que los atacantes ahora están usando para secuestrar servidores de MSPs.
Security

El parche de N-able para una falla crítica en N-central dejó un segundo hueco que los atacantes ahora están usando para secuestrar servidores de MSPs.

La primera corrección de N-able para un bypass de autenticación en su plataforma de gestión remota N-central bloqueó una vía de explotación, pero dejó pasar otra, permitiendo a los atacantes tomar control administrativo y colarse en las redes de los clientes a través de Cloudflare.

The Hacker News
authentication-bypassn-able
Investigadores revelan la falla 'CosmosEscape' que podría haber expuesto todas las bases de datos de Azure Cosmos DB
Security

Investigadores revelan la falla 'CosmosEscape' que podría haber expuesto todas las bases de datos de Azure Cosmos DB

Wiz Research encontró una cadena de vulnerabilidades que podría haber permitido a un atacante extraer una clave maestra de toda la plataforma de Azure Cosmos DB y luego usarla para obtener la clave principal de cualquier base de datos de clientes en el servicio, incluidas aquellas protegidas por aislamiento de red. Microsoft lo corrigió meses antes de la divulgación pública.

Wiz Research
Microsoftvulnerability
Las reglas de transparencia de la Ley de IA de la UE entran en vigor hoy — los chatbots deben revelar su naturaleza y los deepfakes deben etiquetarse
Artificial Intelligence

Las reglas de transparencia de la Ley de IA de la UE entran en vigor hoy — los chatbots deben revelar su naturaleza y los deepfakes deben etiquetarse

A partir del 2 de agosto de 2026, cualquier sistema de IA que interactúe con usuarios de la UE debe identificarse como máquina. Los deepfakes requieren etiquetas, el contenido sintético necesita marcas legibles por máquina, y el incumplimiento conlleva multas de hasta 15 millones de euros.

European Commission
regulationcompliance
La Directiva Right to Repair de la EU entra en vigor hoy, abarcando teléfonos inteligentes y electrodomésticos
Technology

La Directiva Right to Repair de la EU entra en vigor hoy, abarcando teléfonos inteligentes y electrodomésticos

A partir de hoy, los consumidores de la EU pueden exigir reparaciones en smartphones, tabletas y electrodomésticos incluso una vez vencida la garantía estándar, a los precios publicados por el fabricante — y cualquier reparación realizada durante el período de garantía prorroga automáticamente dicha garantía al menos 12 meses adicionales.

European Commission
right-to-repairconsumer-electronics
Un segmento de cohete Falcon 9 de SpaceX fuera de servicio impactará la Luna el 5 de agosto a 8.690 km/h
Space & Exploration

Un segmento de cohete Falcon 9 de SpaceX fuera de servicio impactará la Luna el 5 de agosto a 8.690 km/h

Una etapa superior de Falcon 9 a la deriva impactará contra la superficie lunar cerca del cráter Einstein el 5 de agosto, en un choque descontrolado poco frecuente que una campaña de observación integrada por 23 investigadores asegura podría ofrecer la vista más nítida jamás captada de un objeto fabricado por el ser humano golpeando otro mundo.

Space.com
spacexmoon