CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1088 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Vulnerabilidades 04 Sep 2026 · 19:03
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Google corrige una vulnerabilidad de confusión de tipos (CWE-843) en el motor V8 de Chromium, CVSS 8.8, que permite ejecución remota de código dentro del sandbox mediante una página HTML manipulada. Explotada activamente (CISA KEV). Afecta a Chrome, Edge, Opera y otros navegadores basados en Chromiu
cve-2026-85046cvevulnerabilidadgooglechromiumchromev8rceseguridad
OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia
Herramientas 04 Sep 2026 · 17:04
OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia
OpenAI lanza GPT-6 Astra, su modelo más capaz y el primero en alcanzar el nivel “Crítico” de ciberseguridad de su Marco de Preparación: puede hallar y explotar fallos desconocidos con guía humana mínima. Analizamos capacidades, salvaguardas y riesgos.
openaigpt-6astrainteligencia-artifi…agiciberseguridadia
Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto
Herramientas 03 Sep 2026 · 17:03
Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto
Nvidia confirmó la compra de Hugging Face por 12.930 millones de dólares, su segunda mayor adquisición. El fabricante de chips pasa a controlar la plataforma donde 18 millones de desarrolladores eligen los modelos de IA de código abierto, con promesa de neutralidad y dudas antimonopolio.
nvidiahugging faceinteligencia artifi…iacodigo abiertojensen huangbig techadquisicion
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
Vulnerabilidades 02 Sep 2026 · 19:12
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
CVE-2026-48710 (CVSS 6.5): Starlette no valida la cabecera Host antes de reconstruir request.url, permitiendo bypass de autorizacion basada en ruta. Explotada activamente (CISA KEV). Parche: Starlette 1.0.1. Fecha limite FCEB: 16-09-2026.
cve-2026-48710cvevulnerabilidadstarlettekludexhttp-smugglingseguridad
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidad critica (CVSS 10.0) en Kestra OSS <=1.3.20: un fallo de bypass de autenticacion en AuthenticationFilter permite RCE no autenticado como root. En el catalogo CISA KEV (explotacion activa). Actualizar a 1.3.21/1.0.45.
cve-2026-49869cvevulnerabilidadkestrarcecisa-kevseguridad
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
SonicWall SMA1000 sufre una inyección de comandos del SO (CWE-78, CVSS 7.8) que permite RCE a un atacante autenticado como administrador. CISA la incluyó en el catálogo KEV por explotación activa. Sin workaround: aplicar hotfix urgente.
cve-2026-83549cvevulnerabilidadsonicwallsma1000rcecisa-kevseguridad
// cargando más artículos...
[INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·