Archivos de Categoría: Tecnología

EDR NEWS te informa: Critical XXE Bug CVE-2025-66516 (CVSS 10.0) Hits Apache Tika, Requires Urgent Patch

EDR NEWS te informa: Critical XXE Bug CVE-2025-66516 (CVSS 10.0) Hits Apache Tika, Requires Urgent Patch

05 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad de aplicaciones Se ha revelado una falla de seguridad crítica en Apache Tika que podría resultar en una entidad externa XML (XXE) ataque de inyección. La vulnerabilidad, rastreada como CVE-2025-66516tiene una calificación de 10,0 en la escala de puntuación CVSS, lo que indica gravedad máxima. «El XXE crítico en […]

EDR NEWS te informa: Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails

EDR NEWS te informa: Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails

05 de diciembre de 2025Ravie LakshmananSeguridad del correo electrónico/investigación de amenazas Un nuevo ataque de navegador agente dirigido a Perplexity Navegador de cometas eso es capaz de convertir un correo electrónico aparentemente inofensivo en una acción destructiva que borra todo el contenido de Google Drive de un usuario, según muestran los hallazgos de Straiker STAR […]

EDR NEWS te informa: Researchers Uncover 30+ Flaws in AI Coding Tools Enabling Data Theft and RCE Attacks

EDR NEWS te informa: Researchers Uncover 30+ Flaws in AI Coding Tools Enabling Data Theft and RCE Attacks

06 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad de la IA Se han revelado más de 30 vulnerabilidades de seguridad en varios entornos de desarrollo integrados (IDE) impulsados ​​por inteligencia artificial (IA) que combinan primitivas de inyección rápida con características legítimas para lograr la exfiltración de datos y la ejecución remota de código. Las deficiencias de seguridad […]