Noticias Ciberseguridad

Vulnerabilidad crítica en Ollama permite filtraciones de memoria en servidores a nivel global

Vulnerabilidad crítica en Ollama permite filtraciones de memoria en servidores a nivel global

Vulnerabilidad crítica en Ollama permite filtraciones de memoria en servidores a nivel global Contexto y antecedentes La ciberseguridad ha sido un campo en constante evolución, enfrentándose a amenazas cada vez más sofisticadas. Recientemente, investigadores han descubierto una vulnerabilidad crítica en Ollama, que permite a atacantes remotos no autenticados acceder y filtrar la memoria de procesos…

Read more
Crítica vulnerabilidad en Ollama expone memoria de servidores a atacantes remotos

Crítica vulnerabilidad en Ollama expone memoria de servidores a atacantes remotos

Crítica vulnerabilidad en Ollama expone memoria de servidores a atacantes remotos Contexto y antecedentes La reciente divulgación de una vulnerabilidad crítica en Ollama ha encendido las alarmas en el ámbito de la ciberseguridad. Conocida como CVE-2026-7482 y apodada «Bleeding Llama» por la firma Cyera, esta falla de lectura fuera de límites podría permitir a un…

Read more

Vulnerabilidad Bleeding Llama (CVE-2026-7482) en Ollama permite filtrado completo de memoria de proceso

Vulnerabilidad Bleeding Llama (CVE-2026-7482) en Ollama permite filtrado completo de memoria de proceso Resumen del hallazgo Investigadores en ciberseguridad han divulgado una vulnerabilidad crítica en Ollama que, explotada con éxito, permitiría a un atacante remoto y no autenticado filtrar la memoria completa del proceso afectado. La falla, clasificada como lectura fuera de límites (out-of-bounds read),…

Read more

cPanel/WHM lanza parches por tres vulnerabilidades: aplique las actualizaciones de inmediato

cPanel/WHM lanza parches por tres vulnerabilidades: aplique las actualizaciones de inmediato Resumen de la actualización cPanel ha publicado actualizaciones destinadas a corregir tres vulnerabilidades en cPanel y Web Host Manager (WHM) que, según la nota oficial, podrían ser explotadas para lograr escalada de privilegios, ejecución remota de código y denegación de servicio. Entre las fallas…

Read more

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad

Destrucción de Datos Federales: La Convicción de un Ex Contratista y sus Repercusiones en la Ciberseguridad Contexto y antecedentes La reciente condena de un ex contratista del gobierno de 34 años, quien fue hallado culpable de conspirar para destruir múltiples bases de datos federales, resalta una problemática latente en el ámbito de la ciberseguridad: la…

Read more

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook

TCLBANKER: nuevo troyano bancario brasileño se propaga mediante gusanos en WhatsApp y Outlook Resumen de la amenaza Threat hunters han identificado un troyano bancario previamente no documentado, denominado TCLBANKER, capaz de atacar 59 plataformas financieras entre bancos, fintechs y servicios de criptomonedas. Elastic Security Labs sigue la actividad bajo el sello REF3076 y evalúa que…

Read more