Carlos Alvarez

Un bote de Nutella flotando en Orion: autenticidad, dudas y lecciones para comunicación y operaciones espaciales

Un bote de Nutella flotando en Orion: autenticidad, dudas y lecciones para comunicación y operaciones espaciales Qué ocurrió y verificación de la imagen Durante la retransmisión oficial de la misión Artemis II, en el minuto 54:44 del directo titulado “NASA’s Artemis II Crew Flies Around the Moon (Official Broadcast)”, se vio claramente un bote de…

Read more

Vulnerabilidad crítica en el complemento File Uploads de Ninja Forms permite subida de archivos arbitrarios y riesgo de ejecución remota

Vulnerabilidad crítica en el complemento File Uploads de Ninja Forms permite subida de archivos arbitrarios y riesgo de ejecución remota Resumen del incidente Investigadores y equipos de seguridad han detectado explotación activa de una vulnerabilidad crítica en el complemento premium «Ninja Forms File Uploads» para WordPress. La falla permite la subida de archivos arbitrarios sin…

Read more

Flowise bajo explotación activa: CVE-2025-59528 (CVSS 10.0) permite ejecución remota y más de 12,000 instancias expuestas

Flowise bajo explotación activa: CVE-2025-59528 (CVSS 10.0) permite ejecución remota y más de 12,000 instancias expuestas Resumen del incidente Investigadores de VulnCheck han hallado explotación activa de una vulnerabilidad de máxima gravedad en Flowise, un constructor de agentes de inteligencia artificial (IA) de código abierto. La falla identificada, registrada como CVE-2025-59528 y calificada con un…

Read more

Compromiso de Axios en npm: ataque de ingeniería social fingió corrección de Teams para secuestrar cuenta de un mantenedor

Compromiso de Axios en npm: ataque de ingeniería social fingió corrección de Teams para secuestrar cuenta de un mantenedor Resumen del incidente Los mantenedores de Axios, la popular biblioteca cliente HTTP para JavaScript, publicaron un informe post-mortem detallando cómo uno de sus desarrolladores fue blanco de una campaña de ingeniería social. Según el equipo, el…

Read more

LinkedIn detecta más de 6.000 extensiones de Chrome y recopila datos del dispositivo, según el informe «BrowserGate»

LinkedIn detecta más de 6.000 extensiones de Chrome y recopila datos del dispositivo, según el informe «BrowserGate» Resumen de los hallazgos Un informe publicado bajo el nombre «BrowserGate» afirma que LinkedIn, propiedad de Microsoft, está utilizando scripts JavaScript ocultos en su sitio web para detectar extensiones instaladas en el navegador de los visitantes y recopilar…

Read more