search

Secciones

Cyber Security

2432 artículos

Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos
cybersecurity

Liberación maliciosa del paquete elementary-data de PyPI roba credenciales de la nube de ingenieros de datos

Los atacantes explotaron una vulnerabilidad de inyección de script en GitHub Actions para publicar una versión maliciosa de la interfaz de línea de comandos Python elementary-data (v0.23.3), que incluía un backdoor para robar credenciales que se dirigía a perfiles de dbt, claves de proveedores de la nube y secretos SSH de entornos de ingeniería de datos.

Blog RSS Feed | Snyk ·
Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real
cybersecurity

Aprovechamiento de vulnerabilidades en el programador de tareas Qinglong para obtener acceso remoto y minar criptomonedas en el mundo real

Dos vulnerabilidades de bypass de autenticación (CVE-2026-3965, CVE-2026-4047) en el panel de programación de Qinglong fueron explotadas en el mundo real para desplegar malware de minería de criptomonedas. Aquí está lo que sucedió, cómo funcionaron los ataques y lo que los operadores de aplicaciones autohospedadas deben aprender de este incidente.

Blog RSS Feed | Snyk ·
Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web
cybersecurity

Amenazas de IA en el mundo real: El estado actual de las inyecciones de prompts en la web

Los equipos de inteligencia de amenazas de Google se están centrando en la inyección indirecta de indicaciones (IPI) como una amenaza significativa para los sistemas de IA, vigilando los ataques antes de que afecten a los usuarios. La IPI puede manipular a la IA mediante la inclusión de indicaciones dañinas en el contenido web, a diferencia de las inyecciones directas. Utilizando Common Crawl, los investigadores han identificado varios tipos de inyecciones de indicaciones, desde bromas inofensivas hasta intentos maliciosos de robo de datos. Si bien los ataques actuales muestran una limitada sofisticación, un aumento notorio en los intentos maliciosos sugiere que las amenazas de IPI están evolucionando. Google está mejorando activamente las defensas contra estas amenazas emergentes.

Google Online Security Blog ·