Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7555
)
-
▼
septiembre
(Total:
813
)
-
IA local modifica extractor de credenciales de Win...
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
IA local detecta fallos de seguridad
-
IA lleva herramienta antigua de Windows a macOS en...
-
Kiteworks recomienda a sus clientes suspender sist...
-
Países Bajos crea alternativa a Windows y Office
-
Alerta para administradores de Citrix: recomiendan...
-
Microsoft patentará IA para crear historias de vid...
-
Joven de 16 años halla falla en Microsoft que expo...
-
La CPU europea Rhea1 ya es una realidad: 80 núcleo...
-
Thermal Grizzly WireView Pro II Noctua Edition: ev...
-
Revolut prueba pagos con reconocimiento facial
-
Nueva semana y nueva filtración de datos para los ...
-
GTA VI: Coleccionista sin juego por 400 dólares
-
Microsoft halla grupo de ransomware con el mismo p...
-
Motorola Signature 27 traerá GrapheneOS
-
Vulnerabilidad en Sudo permite escalar privilegios
-
Vulnerabilidades críticas de ServiceNow permiten s...
-
Malware TWEAKOS usa Telegram como robador, C2 y me...
-
El malware PamStealer para macOS incorpora descifr...
-
Investigadores hallan botnet con agente de IA en s...
-
Agentes de IA maliciosos roban 600 mil tarjetas de...
-
Error desactiva licencias de Office antiguo
-
Premiere ya disponible gratis en Android
-
Dominios de prueba en documentación de desarrollo ...
-
Google cumple 28 años
-
Guía del nuevo FRITZ!Box 7-90
-
Sitios ucranianos vulnerados distribuyen falsos av...
-
Juegos de PS3 en Android ya disponibles
-
Gemini y Photoshop se integran totalmente
-
Lunex Stealer aprovecha un fallo en los controlado...
-
Publicidad en ChatGPT para usuarios gratis en Europa
-
¿Tiene sentido desconectar el 2G en tu móvil y pod...
-
Policía de Dyfed-Powys sufre ciberataque y podrían...
-
Troyano RemControl detectado en app IPTV popular e...
-
Windows Zenith: la alternativa a Linux para progra...
-
GitHub Actions comprometidas vuelven a estar activ...
-
NVIDIA advierte a laboratorios de IA sobre el cont...
-
NVIDIA DLSS 5 sube más de 10 °C la temperatura del...
-
ChatGPT Voice ya gestiona tu correo y agenda
-
Usaron fallo de Samsung para crear cryptominero en...
-
Un Cray-1 vuelve a la vida en Extremadura gracias ...
-
Australia sufre el «primer ataque de una IA contra...
-
TeamFiltration vulnera siete cuentas de Microsoft ...
-
Claude Code vuelve agotador el trabajo de un ingen...
-
Surge nuevo ransomware Galago vinculado a Panzer G...
-
17.000 URLs dejan al descubierto cómo ClickFix con...
-
Muse de Meta colapsa por alta demanda
-
Nuevo troyano de Android usa IA para robar PINs ba...
-
IA ayuda a robar 500 GB de Renfe
-
F-Droid 2.0: rediseño total tras 10 años
-
Gafas Meta VR: ultraestilizadas y caras
-
Microsoft reconstruye el SOC con agentes de IA, SI...
-
AnyPS5: juegos de PS5 en PC sin emulación
-
Meta Ads condujo a usuarios de Android en Polonia ...
-
Ubuntu cambia actualizaciones por errores de IA en...
-
Project Helix superará a PS6 en potencia y precio
-
Agentes de IA intentaron hackear webs públicas al ...
-
Vulnerabilidades sin parchear en OnePlus permiten ...
-
Gemini hace llamadas por ti
-
Malware MacSync roba criptomonedas y contraseñas e...
-
Amazon: activa las claves de acceso
-
DeepSeek agota stock de RTX 5090 en China
-
SMS fraudulentos persisten en DIGI
-
Microsoft confirma error de Windows 11 que causa p...
-
PNY niega la garantía de una RTX 5090 quemada por ...
-
Actualización falla en neveras inteligentes y arru...
-
IA expone miles de fraudes en LinkedIn
-
Australia acusa a OpenAI de hackear su salud pública
-
Microsoft busca crear juegos infinitos
-
Gemini 3.8 Flash TTS: voces IA y clonación rápida
-
Vulnerabilidad en Elementor para WordPress permite...
-
Gemini 4: pistas sobre su llegada
-
Microsoft quita marca Copilot Plus PC
-
Errores críticos de GitLab permiten ejecutar códig...
-
Asus confirma filtración de datos de eShop con ped...
-
Vulnerabilidad Comment2Shell permite controlar sit...
-
Robo de 351,6 millones de dólares de Bitget
-
IA: programadores trabajan más para validar código...
-
GPT-6: más capacidad a menor costo
-
Extensión de Firefox roba sesiones de Google disfr...
-
Agente de OpenAI elude los controles del portal de...
-
Microsoft renueva Surface básicas
-
Una filtración de correos de GitLab permite que cu...
-
Actualización de Apache Tomcat corrige fallos de W...
-
Ciberatacantes aprovechan la vulnerabilidad CVE-20...
-
Cloudflare soluciona un fallo que permitía a un co...
-
Arista corrige vulnerabilidad zero-day explotada e...
-
China lanza satélite con IA propia
-
EvilTokens: el kit de phishing que convirtió el in...
-
Claude Opus 5.5 vs GPT-6 Sol: guerra de precios
-
NVIDIA ha invertido en una startup que quiere mina...
-
Malware de Windows utiliza el voto de hasta cuatro...
-
Apple diseña un wearable sin pantalla
-
Los dominios desaparecen, pero la infraestructura ...
-
NVIDIA corrige fallos en Linux que exponían inform...
-
Sega casi elimina a Sonic
-
Menú avanzado de Windows 11
-
PC de 14.000$ con un 9800X3D y RTX 5080) es totalm...
-
Malware en herramientas de desarrollo convierte pr...
-
Condenan a 24 meses de prisión a integrante del ra...
-
Alguien entró en la tienda online de ASUS para lle...
-
Aprovechan un fallo crítico de Roundcube para lanz...
-
App falsa de streaming convierte Androids en dispo...
-
Llegan los Snapdragon 8 Elite Gen 6
-
Vulnerabilidad en GitLab permite insertar código e...
-
MikroTrick Chain permite a los atacantes controlar...
-
Chinos usan diversas tecnologías para robar datos ...
-
Googlebook OS: el nuevo sistema híbrido de Google
-
Grok 4.7 supera a GPT-5.6
-
Cómo reducir los puntos ciegos del Shadow IT con W...
-
Nuevo backdoor TASK#STOMP usa PowerShell para roba...
-
Fallos en ZTE SmartLife permiten secuestrar cuenta...
-
Explotan vulnerabilidad 0-day en servidor de gesti...
-
Microsoft desmantela EvilTokens, el servicio de ph...
-
Norcoreanos infectan 30.000 PC con falsas entrevis...
-
Fallos críticos de IBM FTM permiten ejecutar códig...
-
Fallo crítico de ManageEngine permite acceso SYSTE...
-
Fallos críticos de SolarWinds permiten ejecución r...
-
Malware de WordPress usa plugin oculto y C2 de blo...
-
F5 soluciona vulnerabilidad zero-day en BIG-IP APM...
-
-
▼
septiembre
(Total:
813
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
AnyPS5 es una herramienta que permite ejecutar juegos de PS5 en Windows y Linux sin necesidad de recurrir a la emulación .
-
Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organi...
-
Vladimir Putin votó electrónicamente usando un ordenador Dell con Windows 10 sin activar, ignorando la transición a Windows 11.
Fallo en Hugging Face permite a IA maliciosa instalar código Python
Se ha revelado una vulnerabilidad (CVE-2026-80047) en la librería Hugging Face Transformers (versiones 4.49.0 a 5.8.1). Este fallo en el proceso de carga de generación permitiría que repositorios de modelos de IA maliciosos instalen archivos Python controlados por un atacante en el sistema del usuario incluso antes de que este apruebe la ejecución de código remoto.
Una vulnerabilidad recién revelada en Hugging Face Transformers podría permitir que repositorios de modelos de IA maliciosos coloquen archivos Python controlados por un atacante en el sistema de un usuario antes de que este apruebe la ejecución de código remoto.
Identificado como CVE-2026-80047, el problema afecta a las versiones 4.49.0 hasta la 5.8.1 de Hugging Face Transformers. El fallo reside en el proceso de carga de generación personalizada de la librería. Puede permitir que se escriba código Python remoto en la caché local del módulo de Hugging Face sin autorización.
Hugging Face Transformers se utiliza ampliamente para entrenar, desplegar y ejecutar modelos de aprendizaje automático para procesamiento de lenguaje natural, visión artificial, audio, vídeo y tareas de IA multimodal.
Debido a que el entorno de trabajo se integra comúnmente en estaciones de trabajo de desarrolladores, entornos de investigación, cuadernos en la nube y tuberías de ML de producción, la vulnerabilidad podría exponer a una amplia gama de usuarios a contenido no confiable proveniente de repositorios de modelos.
El problema ocurre en GenerativePreTrainedModel.load_custom_generate(), que se utiliza para cargar lógica de generación de texto personalizada desde repositorios de modelos.
Cuando intentas cargar un modelo que contiene un archivo custom_generate/generate.py, Transformers recupera el archivo del repositorio remoto y lo almacena localmente a través de get_cached_module_file().
Sin embargo, la librería realiza esta obtención remota y la escritura en la caché local antes de comprobar si has aprobado la opción trust_remote_code.
El aviso de trust_remote_code tiene como objetivo evitar que un repositorio de modelos ejecute código Python arbitrario a menos que tú aceptes explícitamente el riesgo.
En la ruta de código vulnerable, la ejecución sigue estando restringida por el aviso de consentimiento. No obstante, el archivo Python remoto ya ha sido copiado al disco antes de que resolve_trust_remote_code() evalúe el aviso.
Vulnerabilidad de Hugging Face
Como resultado, puedes rechazar el aviso y, aun así, terminar con contenido Python controlado por el atacante almacenado bajo el directorio de caché de Hugging Face, normalmente en ~/.cache/huggingface/modules. Este comportamiento difiere de otras funciones de carga de módulos dinámicos en la librería Transformers.
Componentes como AutoConfig, AutoModel, AutoTokenizer y AutoImageProcessor validan trust_remote_code antes de descargar o escribir módulos Python remotos.
El flujo de trabajo de generación personalizada afectado viola esa expectativa de seguridad al colocar la operación de escritura de archivo antes de la verificación del consentimiento.
Un atacante podría explotar el fallo publicando un repositorio de modelos con un archivo custom_generate/generate.py malicioso. Cualquier usuario que cargue la referencia del modelo a través de la función afectada puede activar la escritura del archivo local sin requerir privilegios de administrador ni interacción adicional más allá del intento inicial de carga del modelo.
El riesgo es mayor en entornos que reutilizan los directorios de caché de Hugging Face. Un archivo malicioso dejado en la caché podría ser accedido posteriormente durante la carga de un modelo confiable, creando potencialmente una ruta de ejecución no deseada para código almacenado previamente.
No había ningún parche o aviso proporcionado por el proveedor en el momento de la divulgación. Debes evitar llamar a load_custom_generate() en repositorios de modelos de Hugging Face que no sean confiables e inspeccionar la caché local de módulos en busca de archivos inesperados.
Si tu organización utiliza cuadernos compartidos, tuberías de CI/CD, estaciones de trabajo de ML o volúmenes de contenedores persistentes, deberías considerar limpiar ~/.cache/huggingface/modules regularmente hasta que se lance una solución.
Los desarrolladores también deben asegurarse de que las comprobaciones de consentimiento de código remoto ocurran antes de cualquier operación de descarga remota o escritura de archivo local. El investigador de seguridad Prasanna Dabi informó la vulnerabilidad. CERT/CC publicó el registro de la vulnerabilidad el 1 de septiembre de 2026, indicando que Hugging Face tiene un estado de proveedor desconocido.
Fuentes:
https://cybersecuritynews.com/hugging-face-flaw/
Entrada más reciente
0 comments :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.