Un root de un solo clic en Android basta para falsificar firmas de cámara C2PA
Una falla de escalada de privilegios de un clic, CVE-2026-43499, permite falsificar firmas de cámara C2PA en Pixel; Google la marca como imposible de corregir.
4 artículos verificados sobre Fallos de seguridad, productos y movimientos del sector.
Una falla de escalada de privilegios de un clic, CVE-2026-43499, permite falsificar firmas de cámara C2PA en Pixel; Google la marca como imposible de corregir.
La campaña de cadena de suministro de TeamPCP usó Nx Console y paquetes relacionados para robar credenciales en entornos de GitHub, OpenAI y Mistral.
CVE-2026-25874 permite ejecutar código contra Hugging Face LeRobot PolicyServer mediante deserialización insegura de pickle.
Un informe de OX Security descubre 11 vulnerabilidades CVE en el protocolo MCP de Anthropic, que afectan a más de 150 millones de descargas y unos 200.000 servidores. Anthropic se niega a corregirlas, argumentando que el comportamiento es esperado en un entorno de sandbox.