Hogar
Sitios web de todo el mundo en peligro tras el descubrimiento por parte de la IA de una vulnerabilidad crítica en NGINX
La inteligencia artificial ha logrado un avance histórico en materia de ciberseguridad. El sistema de análisis de seguridad basado en IA desarrollado por la startup depthfirst ha detectado de forma autónoma una vulnerabilidad crítica en NGINX que había permanecido oculta durante 18años (CVE-2026-42945) . Esta falla, clasificada como «crítica» (CVSS 9,2), afecta a casi un tercio de los sitios web de todo el mundo y permite a los atacantes ejecutar código de forma remota (RCE).

Detalles clave de la vulnerabilidad
Período de exposición: La vulnerabilidad pasó desapercibida desde su aparición en 2008, un lapso de 18 años.
Versiones afectadas: Versiones de NGINX desde la 0.6.27 hasta la 1.30.0.
Mecanismo de la vulnerabilidad: La falla reside en el módulo de reescritura y se deriva de un defecto en el mecanismo de procesamiento en dos fases del motor de scripts, lo que provoca un desbordamiento del búfer del montón.
Versión parcheada: Se ha publicado un parche oficial. Se recomienda actualizar a la versión de código abierto 1.31.0 o 1.30.1, o a la versión comercial correspondiente de NGINX Plus.
El poder del análisis de seguridad impulsado por IA
Esta vulnerabilidad fue descubierta por el laboratorio de IA depthfirst, con sede en San Francisco. Las capacidades del sistema han atraído una gran atención en el sector:
Alta eficiencia: en tan solo 6 horas de análisis autónomo, el sistema identificó cinco problemas de seguridad, incluido el CVE-2026-42945 (cuatro de los cuales han sido confirmados oficialmente como vulnerabilidades de corrupción de memoria remota).
Profunda comprensión: a diferencia de las herramientas tradicionales, esta IA comprende la compleja lógica empresarial y las interacciones entre módulos, descubriendo vulnerabilidades que incluso las principales herramientas de seguridad basadas en IA habían pasado por alto.
Los datos indican que aproximadamente 19 millones de instancias de NGINX expuestas son vulnerables. Estados Unidos (aproximadamente 53,4 millones de instancias afectadas, incluidos datos históricos) y China (alrededor de 25,4 millones) presentan los niveles de exposición más altos. Ahora que el código de prueba de concepto (PoC) es público, el riesgo de seguridad es grave. Se insta a todas las empresas y desarrolladores que utilizan NGINX a que revisen inmediatamente sus archivos de configuración (especialmente en escenarios que utilicen directivas tanto de reescritura como de configuración ) y completen las actualizaciones de versión lo antes posible.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (1)
0/500
La inteligencia artificial ha logrado un avance histórico en materia de ciberseguridad. El sistema de análisis de seguridad basado en IA desarrollado por la startup depthfirst ha detectado de forma autónoma una vulnerabilidad crítica en NGINX que había permanecido oculta durante 18

Detalles clave de la vulnerabilidad
Período de exposición: La vulnerabilidad pasó desapercibida desde su aparición en 2008, un lapso de 18 años.
Versiones afectadas: Versiones de NGINX desde la 0.6.27 hasta la 1.30.0.
Mecanismo de la vulnerabilidad: La falla reside en el módulo de reescritura y se deriva de un defecto en el mecanismo de procesamiento en dos fases del motor de scripts, lo que provoca un desbordamiento del búfer del montón.
Versión parcheada: Se ha publicado un parche oficial. Se recomienda actualizar a la versión de código abierto 1.31.0 o 1.30.1, o a la versión comercial correspondiente de NGINX Plus.
El poder del análisis de seguridad impulsado por IA
Esta vulnerabilidad fue descubierta por el laboratorio de IA depthfirst, con sede en San Francisco. Las capacidades del sistema han atraído una gran atención en el sector:
Alta eficiencia: en tan solo 6 horas de análisis autónomo, el sistema identificó cinco problemas de seguridad, incluido el CVE-2026-42945 (cuatro de los cuales han sido confirmados oficialmente como vulnerabilidades de corrupción de memoria remota).
Profunda comprensión: a diferencia de las herramientas tradicionales, esta IA comprende la compleja lógica empresarial y las interacciones entre módulos, descubriendo vulnerabilidades que incluso las principales herramientas de seguridad basadas en IA habían pasado por alto.
Los datos indican que aproximadamente 19 millones de instancias de NGINX expuestas son vulnerables. Estados Unidos (aproximadamente 53,4 millones de instancias afectadas, incluidos datos históricos) y China (alrededor de 25,4 millones) presentan los niveles de exposición más altos. Ahora que el código de prueba de concepto (PoC) es público, el riesgo de seguridad es grave. Se insta a todas las empresas y desarrolladores que utilizan NGINX a que revisen inmediatamente sus archivos de configuración (especialmente en escenarios que utilicen directivas tanto de reescritura como de configuración ) y completen las actualizaciones de versión lo antes posible.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











