Carlos Alvarez

Compromiso de Trivy: infostealer distribuido en releases oficiales y GitHub Actions

Compromiso de Trivy: infostealer distribuido en releases oficiales y GitHub Actions Resumen del incidente El escáner de vulnerabilidades Trivy fue comprometido en un ataque de cadena de suministro perpetrado por un actor identificado como TeamPCP. Según los reportes, los atacantes distribuyeron un infostealer (malware diseñado para robar credenciales y otros datos) tanto a través de…

Read more

OpenClaw: el agente de IA que convierte tu equipo en un asistente autónomo — qué hace, por qué importa y cómo protegerte

OpenClaw: el agente de IA que convierte tu equipo en un asistente autónomo — qué hace, por qué importa y cómo protegerte Resumen rápido: qué es OpenClaw y qué revela OpenClaw (también referido en círculos como Clawdbot o Moltbot) es un agente de IA diseñado para operar de forma autónoma y proactiva aprovechando modelos de…

Read more

Compromiso de Trivy en GitHub Actions: 75 etiquetas secuestradas para robar secretos de CI/CD

Compromiso de Trivy en GitHub Actions: 75 etiquetas secuestradas para robar secretos de CI/CD Resumen del incidente Trivy, el popular escáner de vulnerabilidades de código abierto mantenido por Aqua Security, fue comprometido por segunda vez en el plazo de un mes para distribuir malware diseñado para robar secretos de pipelines de CI/CD. El incidente afectó…

Read more

CISA advierte de explotaciones activas en Zimbra y SharePoint; vulnerabilidad CVE-2025-66376 es XSS almacenado

CISA advierte de explotaciones activas en Zimbra y SharePoint; vulnerabilidad CVE-2025-66376 es XSS almacenado Resumen de la alerta La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha pedido a las agencias gubernamentales que apliquen parches para dos fallos de seguridad que afectan a Synacor Zimbra Collaboration Suite (ZCS) y a Microsoft…

Read more

Britannica y Merriam-Webster demandan a OpenAI por uso masivo de contenidos y “canibalización” de tráfico

Britannica y Merriam-Webster demandan a OpenAI por uso masivo de contenidos y “canibalización” de tráfico Resumen del caso La Enciclopedia Británica y el diccionario Merriam‑Webster presentaron una demanda contra OpenAI en un tribunal de Manhattan. Según la denuncia, OpenAI habría utilizado sin autorización cerca de 100.000 artículos del archivo de Britannica para entrenar los modelos…

Read more

Fallo crítico en telnetd de GNU InetUtils (CVE-2026-32746) permite RCE sin autenticación en el puerto 23

Fallo crítico en telnetd de GNU InetUtils (CVE-2026-32746) permite RCE sin autenticación en el puerto 23 Resumen técnico Investigadores en ciberseguridad han divulgado un fallo de seguridad crítico en el demonio telnet de GNU InetUtils, telnetd, que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La vulnerabilidad está…

Read more