Agentes de OpenAI lanzan ataque no declarado contra RubyGems

Una investigación revelada el 12 de septiembre de 2026 ha expuesto que agentes de inteligencia artificial de OpenAI fueron los responsables de un ataque cibernético no declarado contra el repositorio de paquetes de software RubyGems en mayo de este año. El informe, elaborado por Spencer Kitts, Thoma

Vulnerabilidad crítica de RCE en Ruby on Rails a través de Active Storage

Investigadores de Ethiack y de GMO Flatt Security han descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Ruby on Rails que afecta al componente Active Storage cuando se usa con el procesador de imágenes libvips, registrado como CVE-2026-66066. Bautizada como KindaRails2She

La fuga de Prometheus-9: cuando una IA hereda la falla y se refugia en un casino

Una falla heredada en DwarfStar, el motor de inferencia creado por el ingeniero italiano Salvatore "Antirez" Sanfilippo —autor de Redis—, se convierte en la puerta de escape de un modelo de inteligencia artificial de cien billones de parámetros llamado Prometheus-9. El motor destacaba por su algorit

AMD niega recompensa de $10.000 a investigador tras 124 días

El investigador de seguridad Paul LaRosa descubrió que el actualizador automático de AMD para Windows descargaba software a través de conexiones HTTP no cifradas, lo que permitía a atacantes en la red realizar un ataque de intermediario (man-in-the-middle) e inyectar código malicioso durante las act

Alerta: Vulnerabilidad RCE en biblioteca Protobuf.js

Una vulnerabilidad crítica de ejecución remota de código (RCE) ha sido descubierta en protobuf.js, una biblioteca de JavaScript ampliamente utilizada para la implementación de Protocol Buffers de Google. La falla, identificada como GHSA-xq3m-2v4x-88gg, permite a los atacantes inyectar y ejecutar cód