IRCNF

Noticias

Breaking news and updates from the world of technology.

Un paquete envenenado de PyPI se infiltró en la startup de entrenamiento de IA Mercor — y expuso 4 TB de datos de contratistas a Lapsus$
Security

Un paquete envenenado de PyPI se infiltró en la startup de entrenamiento de IA Mercor — y expuso 4 TB de datos de contratistas a Lapsus$

Atacantes vinculados a Lapsus$ ejecutaron un ataque de cadena de suministro de tres saltos: primero comprometieron Trivy (un escáner de vulnerabilidades de código abierto), extrajeron credenciales de CI/CD del pipeline de compilación de LiteLLM, luego publicaron versiones maliciosas de LiteLLM 1.82.7 y 1.82.8 en PyPI. Cualquier sistema de IA que descargara esas versiones ejecutó código controlado por atacantes — y Mercor, un contratista de entrenamiento de IA de $10 mil millones que sirve a OpenAI, Anthropic, Meta y Google, fue una de las víctimas. El resultado: 939 GB de código fuente de la plataforma, 211 GB de datos de usuario y aproximadamente 3 TB de escaneos de pasaportes de contratistas, registros de SSN y videos de entrevistas biométricas ahora están listados para subasta en la dark web.

Security Boulevard
security-breachsupply-chain-attack
El nuevo panel QD-OLED de Samsung ofrece 4K a 360 Hz y 680 Hz en modo competitivo
Computers & Hardware

El nuevo panel QD-OLED de Samsung ofrece 4K a 360 Hz y 680 Hz en modo competitivo

Samsung Display ha presentado un panel QD-OLED de 31,5 pulgadas en Computex 2026 que combina resolución 4K (3840×2160) con una frecuencia de actualización de 360 Hz, una combinación que antes se consideraba inalcanzable en una pantalla autoemisiva. La tecnología subyacente, llamada Penta Tandem, utiliza cinco capas OLED azules apiladas en lugar de cuatro. Un modo Dual Mode reduce a 1080p y eleva la frecuencia de actualización a 680 Hz para juegos competitivos. Se esperan monitores reales a finales de 2026 o principios de 2027.

SamMobile
samsungcomputex-2026
CISA confirma que SolarWinds Serv-U está bajo ataque activo: las agencias federales tienen hasta el 19 de junio para aplicar el parche
Security

CISA confirma que SolarWinds Serv-U está bajo ataque activo: las agencias federales tienen hasta el 19 de junio para aplicar el parche

CISA ha añadido CVE-2026-28318 a su catálogo de vulnerabilidades conocidas explotadas: un fallo de consumo descontrolado de recursos en SolarWinds Serv-U que permite a atacantes no autenticados bloquear el servicio con una sola solicitud HTTP POST manipulada. Las agencias federales deben actualizar a Serv-U 15.5.4 Hotfix 1 antes del 19 de junio de 2026. Las empresas y organizaciones gubernamentales fuera de este mandato federal deben tratarlo con la misma urgencia.

BleepingComputer
cisavulnerability
ShinyHunters publica 234 GB de datos de DentaQuest tras fallar el rescate: 2.6 millones de estadounidenses expuestos
Security

ShinyHunters publica 234 GB de datos de DentaQuest tras fallar el rescate: 2.6 millones de estadounidenses expuestos

El notorio grupo de extorsión ShinyHunters ha publicado todo el botín de 234 GB robado al administrador de beneficios dentales DentaQuest después de que la empresa se negara a pagar su rescate. Los archivos filtrados contienen nombres, direcciones, identificaciones gubernamentales, números de Medicaid y detalles de seguros de salud de unos 2.6 millones de personas.

El Pentágono autoriza a ocho gigantes de la IA para redes militares clasificadas mientras Trump firma la NSPM-11
Artificial Intelligence

El Pentágono autoriza a ocho gigantes de la IA para redes militares clasificadas mientras Trump firma la NSPM-11

El Departamento de Defensa ha autorizado formalmente a Amazon, Google, Microsoft, OpenAI, SpaceX, NVIDIA, Reflection AI y Oracle a implementar sus sistemas de inteligencia artificial en las redes clasificadas más sensibles de Estados Unidos, mientras que una nueva directiva de la Casa Blanca exige que todas las agencias de defensa adopten IA multivendor en un plazo de 120 días.

OpenAI implementa el Modo Bloqueo (Lockdown Mode) para todos los usuarios: su respuesta a los ataques de inyección rápida (Prompt Injection)
Security

OpenAI implementa el Modo Bloqueo (Lockdown Mode) para todos los usuarios: su respuesta a los ataques de inyección rápida (Prompt Injection)

OpenAI ha ampliado el Lockdown Mode (Modo Bloqueo), una configuración de seguridad que desactiva el acceso web, el Agent Mode, Deep Research y las conexiones externas, desde clientes empresariales a todas las cuentas de ChatGPT. Es la respuesta más directa de la compañía hasta la fecha a la creciente amenaza de la inyección rápida.

OpenAI
Openaichatgpt
Un agente de IA encontró 21 vulnerabilidades de día cero en FFmpeg por $1.000 — el error más antiguo se escondía desde 2003
Security

Un agente de IA encontró 21 vulnerabilidades de día cero en FFmpeg por $1.000 — el error más antiguo se escondía desde 2003

La startup de seguridad depthfirst ejecutó un agente de IA autónomo sobre los 1.5 millones de líneas de código C de FFmpeg y obtuvo 21 vulnerabilidades previamente desconocidas. La factura de cómputo fue de $1.000. El error más antiguo llevaba 23 años intacto. Los 21 vienen con entradas de prueba de concepto publicadas.

The Hacker News
zero-dayCVE
CISA Señala Vulnerabilidad DoS en SolarWinds Serv-U como Explotada Activamente — Fecha Límite Federal 19 de Junio
Security

CISA Señala Vulnerabilidad DoS en SolarWinds Serv-U como Explotada Activamente — Fecha Límite Federal 19 de Junio

Una vulnerabilidad de denegación de servicio en SolarWinds Serv-U permite que atacantes no autenticados bloqueen servidores de transferencia de archivos con una sola solicitud POST malformada. CISA agregó CVE-2026-28318 a su catálogo de Vulnerabilidades Explotadas Conocidas el 5 de junio, con una fecha límite federal de corrección el 19 de junio. El parche está en Serv-U 15.5.4 HF1.

The Hacker News
cisasolarwinds