FinAR
Archivo

Tech del día

martes, 9 de junio de 2026

LiteLLM CVE-2026-42271: RCE no autenticado explotado activamente, en KEV de CISA
Seguridad

LiteLLM CVE-2026-42271: RCE no autenticado explotado activamente, en KEV de CISA

CISA agregó al catálogo KEV una falla high-severity en BerriAI LiteLLM con evidencia de explotación activa, que encadena a RCE no autenticado. LiteLLM es el proxy/gateway estándar para enrutar llamadas a múltiples LLMs en stacks de producción de IA, lo que vuelve el blast radius enorme: cualquier deployment expuesto es candidato a takeover completo del servidor sin credenciales. Si corrés LiteLLM como gateway interno o público, parchear YA a la versión fija y verificar logs de acceso por indicadores de compromiso. No esperes ventana de mantenimiento: hay exploits in-the-wild y la cadena llega a ejecución de código remoto.

Leer nota completa
Seguridad
Seguridad

Worm Shai-Hulud-style golpea de nuevo: 73 paquetes Microsoft + 19 PyPI con stealers auto-ejecutables vía agentes IA

Dos campañas convergentes: 73 paquetes de Microsoft laced con un credential stealer self-replicating que se ejecuta apenas un agente de IA los abre, y la campaña Hades en PyPI (37 wheels en 19 paquetes) que auto-corre un Bun credential stealer. Es la evolución del ataque Miasma/Shai-Hulud: el vector ahora explota que agentes IA instalan y ejecutan dependencias sin supervisión humana. Impacto directo para devs: tu pipeline de CI o tu agente de coding puede filtrar tokens y credenciales con solo resolver una dependencia envenenada. Acción: pinear versiones con hashes, auditar dependencias recientes, deshabilitar post-install scripts, y rotar tokens si usás agentes con acceso a registries.

Leer nota completa
Next.js 16.2: Adapter API estable, Turbopack más rápido y soporte mejorado para agentes IA
Framework

Next.js 16.2: Adapter API estable, Turbopack más rápido y soporte mejorado para agentes IA

Next.js 16.2 estabiliza la Adapter API con suite pública de tests y un working group para deployment consistente fuera de Vercel (relevante para OpenNext/Cloudflare/self-host). Turbopack suma SRI, postcss.config.ts, tree-shaking de dynamic imports, Server Fast Refresh, config inline de loaders y +200 fixes. En el frente IA, create-next-app ahora genera AGENTS.md, hay browser log forwarding y next-browser para debugging con agentes. Importante para el lector del stack: si estás en Next 16.x, la Adapter API reduce el lock-in de deployment y vale planificar migración. Nota: verificá que estés sobre las versiones parcheadas de la CVE-2025-66478 en React Server Components antes de actualizar features.

Leer nota completa
Análisis del día

Qué significa el panorama y qué conviene tener en cuenta.

En una mirada

Día dominado por seguridad de supply chain en ecosistemas de IA/dev: múltiples campañas de credential stealers en paquetes de Microsoft (73), PyPI (Hades, 19 paquetes) y un worm en GitHub que se auto-propaga vía agentes de IA. CVEs activas explotadas: LiteLLM (RCE no autenticado), kernel Linux (root local), Check Point VPN (bypass auth IKEv1). En frameworks, Next.js 16.2 estabiliza Adapter API y mejora Turbopack; CVE crítica previa en React Server Components. Apple corta soporte Intel en macOS 27. Vercel suma modelos (Nemotron 3, Grok Imagine 1.5) y DeepSeek pelea volumen de tokens.

Lo esencial

Prioridad uno esta semana: parchear LiteLLM (CVE-2026-42271), kernel Linux (CVE-2026-23111) y Check Point VPN si usás IKEv1 — los tres con explotación activa. En paralelo, audita tus dependencias y deshabilitá post-install scripts en CI/agentes IA por la oleada de stealers en PyPI y npm/Microsoft. Si estás en Next.js, confirmá que cubriste la CVE-2025-66478 antes de tocar las features nuevas de 16.2.

Patrones del día

01

Supply chain contra ecosistemas IA es el patrón dominante: PyPI (Hades), paquetes Microsoft, worm en GitHub. El nuevo vector clave es que los agentes de IA ejecutan dependencias automáticamente, eliminando la fricción humana que antes contenía estos stealers. El blast radius se multiplica con cada agente que resuelve paquetes sin sandbox.

02

Explotación activa en infraestructura crítica de red y kernel: CVE-2026-42271 (LiteLLM RCE), CVE-2026-23111 (use-after-free en nf_tables del kernel Linux, root local + container escape con exploit público), y CVE-2026-50751 (Check Point VPN, bypass de password en IKEv1). Tres vectores distintos con PoC o explotación confirmada esta semana.

03

Vercel y GitHub empujan fuerte el framing 'agentic' (GitHub Copilot app, AGENTS.md, MCP en Next.js, Gartner MQ de agentes de coding). Contracorriente: gran parte del contenido en dev.to/HackerNoon sobre 'Claude construyó mi POS completo' o 'AEO/GEO' es ruido especulativo sin sustancia técnica ni benchmarks que respalden las afirmaciones.

Claude Opus · Hacker News, dev.to, GitHub Blog, Next.js y TechCrunch. Análisis IA — puede contener errores.

← Volver al día actualmartes, 9 de junio de 2026