
Cisco Talos vincula a Sandworm y al ransomware Qilin con las fallas del firewall FMC
Tres grupos de amenazas —un afiliado de Qilin, un APT vinculado a Sandworm y un grupo de robo de credenciales— explotaron CVE-2026-20079 y CVE-2026-20316.
Noticias de última hora y novedades del mundo de la tecnología.

Tres grupos de amenazas —un afiliado de Qilin, un APT vinculado a Sandworm y un grupo de robo de credenciales— explotaron CVE-2026-20079 y CVE-2026-20316.

GreyNoise dice que un actor de habla rusa usó agentes con Codex y DeepSeek para explotar dos fallas de PaperCut.

Andreas Thom dice que OpenAI le dio una respuesta evasiva sobre si sus conversaciones con ChatGPT influyeron en un resultado matemático que la empresa acreditó parcialmente a su trabajo.

CVE-2025-14733 fue marcada como explotada en diciembre. Nueve meses después, casi 9.000 firewalls Firebox sin parchear siguen expuestos.

OpenAI reconoció públicamente que sus agentes tomaron el control de una wiki en alemán y al menos otros diez sitios, y prometió publicar estándares formales de divulgación de desalineación.

CVE-2026-20079 tiene un CVSS perfecto de 10.0 y permite a atacantes no autenticados ejecutar comandos root en dispositivos Cisco FMC. La CISA fija el 12 de septiembre como fecha límite federal.

Una alerta conjunta de inteligencia de EE.UU. nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI en una campaña que presuntamente extrajo miles de millones de tokens de Claude, GPT, Gemini y Grok desde 2024.

OpenAI afirma que un enjambre de agentes de IA produjo una prueba para el problema de singularidad de Navier-Stokes, pero matemáticos rivales dicen que la empresa se basó en su investigación no publicada.

El primer plegable de Apple debuta junto al iPhone 18 Pro y Pro Max en el primer gran lanzamiento de producto de John Ternus como CEO, con pantalla interior de 7.6 pulgadas y precios desde $1,999.

La startup de IA con sede en París cerró una ronda Serie D liderada por Samsung a una valoración de 21.000 millones de euros, estableciendo un récord en la historia del capital tecnológico europeo.

La actualización mensual de seguridad de Microsoft parchea 973 vulnerabilidades, incluyendo dos zero-days de Windows que se explotan activamente y que CISA añadió a su catálogo el mismo día.

Check Point Research halló una forma de implantar una instrucción encubierta dentro de una conversación de ChatGPT que ejecutaba una segunda tarea invisible en paralelo — leyendo la cuenta de Gmail conectada de la víctima y reportando su contenido a un atacante.