Resumen semanal: RCE de WordPress, 0-Days de SonicWall, ataques a servicios de IA, 0-Day de SharePoint y más
Resumen
Esta semana, pequeñas entradas llevaron a la ejecución de código, pérdida de memoria, claves robadas y herramientas de seguridad deshabilitadas debido a sistemas expuestos, controles débiles, controladores antiguos, promtps falsos y código público utilizado para la entrega de malware. Algunos errores eran nuevos, mientras que otros ya estaban siendo utilizados antes de que los defensores tuvieran tiempo de parchear. Los ataques destacaron la importancia de mantener actualizados los sistemas y aplicar parches de seguridad de manera oportuna.
A single request should not be able to do this much. But this week, small inputs led to code execution, memory loss, stolen keys, and disabled security tools. The paths were often simple: exposed systems, weak checks, old drivers, fake prompts, and public code used for malware delivery. Some bugs were new. Others were already being used before defenders had time to patch. Here is the full