Ciberseguridad

CiberseguridadUn fallo de Defender da a un usuario el control total

Un fallo de Defender da a un usuario el control total

Microsoft publicó un parche fuera de ciclo para RoguePlanet (CVE-2026-50656), un fallo en el motor de análisis de Windows Defender que permite a un usuario local subir a SYSTEM en Windows 10 y 11. Como la corrección llega por la propia actualización silenciosa del motor de Defender, la tarea es verificar la versión, no dar por hecho que el antivirus ya te cubre.

2 min de lectura
Ciberseguridad260 bytes bastan para tumbar su servidor HTTP/3

260 bytes bastan para tumbar su servidor HTTP/3

Un fallo apodado XRING permite que unos 260 bytes de tráfico HTTP/3 corriente bloqueen un servidor que usa XQUIC, la biblioteca QUIC de código abierto de Alibaba. No hace falta inicio de sesión ni paquete malformado, y a 10 de julio no hay CVE ni corrección. La única defensa hoy es una línea de configuración que usted mismo aplica.

3 min de lectura
CiberseguridadEste fallo de ColdFusion fue atacado en minutos

Este fallo de ColdFusion fue atacado en minutos

Un fallo de máxima gravedad en Adobe ColdFusion, CVE-2026-48282, fue atacado a los minutos de publicarse el análisis técnico. Las agencias de EE. UU. deben parchear antes del 10 de julio, y los más expuestos son los servidores olvidados con Remote Development Services activo.

3 min de lectura
CiberseguridadUn parche del kernel no cierra esta fuga de máquina

Un parche del kernel no cierra esta fuga de máquina

CVE-2026-53359, llamado Januscape, es un fallo de 16 años que permite a una máquina virtual alquilada escapar y apoderarse del host físico que comparte con otros inquilinos. Cerrarlo exige dos parches distintos, no uno, y los kernel de Linux corregidos solo llegaron el 4 de julio.

4 min de lectura
CiberseguridadCitrixBleed vuelve, explotado en menos de un día

CitrixBleed vuelve, explotado en menos de un día

CVE-2026-8451 convierte un Citrix NetScaler configurado como proveedor de identidad SAML en una fuga de memoria que entrega a los atacantes tokens de sesión activos. Citrix lo parcheó el 30 de junio de 2026 y los ataques llegaron en un día. Si su acceso remoto usa NetScaler, parchee y rote sesiones ya.

3 min de lectura
CiberseguridadUn token falso abre cada PC que gestiona la herramienta

Un token falso abre cada PC que gestiona la herramienta

CVE-2026-48558 permite falsificar un token de acceso y tomar SimpleHelp, la herramienta remota con la que muchos proveedores de TI gestionan sus ordenadores. Unos 14.000 servidores quedaron expuestos, está en la lista de la CISA, y bajo NIS2 el deber de notificar es suyo, no del fabricante.

3 min de lectura
CiberseguridadUna IA ejecutó sola todo un ataque de ransomware

Una IA ejecutó sola todo un ataque de ransomware

Sysdig documentó JADEPUFFER, lo que considera la primera campaña de ransomware que un agente de IA ejecutó de principio a fin sin intervención humana. Entró, superó un inicio de sesión fallido en 31 segundos, cifró una base de datos de producción y tiró la clave.

3 min de lectura

Página 3 / 6