OpenAI acaba de presentar una mordaz moción para desestimar la demanda de secretos comerciales de Apple — y es más que drama de Silicon Valley. Con más de 400 exempleados de Apple en OpenAI, una IPO en el horizonte y conversaciones de iMessage hechas públicas, este caso está reescribiendo las reglas de la contratación competitiva en la era de la IA.
El Patch Tuesday de agosto 2026 de Microsoft parcheó 421 CVEs incluyendo CVE-2026-68820, un día cero activamente explotado en el kernel de Windows usado por el Grupo Lazarus de Corea del Norte para instalar el rootkit FudModule. Tres fallas CVSS 9.8 adicionales y una cadena RCE de SharePoint completada hacen de este uno de los Patch Tuesdays más urgentes de la historia.
Oasis Security divulgó CVE-2026-65105, una vulnerabilidad de DNS rebinding en NemoClaw de NVIDIA que permite que una página web maliciosa envenene silenciosamente el modelo de IA local detrás del agente de un desarrollador. El ataque no requiere interacción más allá de visitar una página web y persiste por debajo de la capa que cualquier guardrail puede detectar.
Red Hat divulgó CVE-2026-18963, una falla crítica CVSS 9.1 en el flujo de restablecimiento de contraseña de Keycloak que permite a atacantes no autenticados secuestrar cualquier cuenta con solo dos solicitudes HTTP. Cada implementación con 'Olvidé mi contraseña' habilitado es vulnerable.