Ciberseguridad: un solo enlace bastaba para robar datos de Copilot

Fuente: CSO Online, The Hacker News

Microsoft parcheó la vulnerabilidad CVE-2026-24301 (CoSnitch): un enlace malicioso ejecutaba instrucciones y exfiltraba datos de Gmail, Drive y Calendar sin un clic. CISA dio además 3 días a las agencias federales para parchear un fallo crítico en el framework de IA Ray.