Entradas

Nueva vulnerabilidad de día cero en Cisco SD-WAN (CVE-2026-76504)

Imagen
Cisco ha revelado una nueva vulnerabilidad de día cero en su solución SD-WAN que está siendo explotada activamente. El fallo permite a los atacantes eludir la autenticación de la API y obtener privilegios de administrador. Por quinta vez este año, Cisco reveló que los atacantes han explotado una vulnerabilidad (CVE-2026-76504) en su solución SD-WAN en ataques de día cero. Los responsables de incidentes del fabricante tuvieron conocimiento de la explotación activa de esta vulnerabilidad en septiembre de 2026, tras recibir una notificación y resolver un caso de soporte del Centro de Asistencia Técnica (TAC) de Cisco. Cisco aún no ha compartido detalles sobre los ataques, pero ha proporcionado indicadores de compromiso que los defensores deben buscar para verificar si han sido objetivo. Detalles técnicos de la vulnerabilidad La CVE-2026-76504 es una vulnerabilidad de omisión de autenticación de API que afecta a Cisco Catalyst SD-WAN Manager, la consola de gestión central para la so...

Apple corrige vulnerabilidad zero-day en CoreGraphics

Imagen
Apple ha lanzado una actualización de seguridad para corregir una vulnerabilidad de día cero en el marco de renderizado CoreGraphics. El fallo, que permite la ejecución de código arbitrario, podría haber sido utilizado en un ataque extremadamente sofisticado contra objetivos específicos. Apple ha emitido una actualización de seguridad diseñada para corregir una vulnerabilidad zero-day que, según la compañía, podría haber sido explotada en un ataque «extremadamente sofisticado». Detalles de la vulnerabilidad y atribución En un boletín publicado el 28 de septiembre, el gigante tecnológico atribuyó el descubrimiento de la CVE-2026-86950 al equipo de Seguridad de Productos de Meta. «El procesamiento de un archivo maliciosamente elaborado puede dar lugar a la ejecución de código arbitrario», afirmó la empresa respecto a la vulnerabilidad. «Apple tiene conocimiento de un informe que indica que este problema podría haber sido explotado en un ataque extremadamente sofisticado contra indi...

Vulnerabilidad en Microsoft SharePoint CVE-2026-65660 explotada en ataques

Imagen
Una vulnerabilidad de ejecución remota de código en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada activamente en ataques. La brecha fue detectada por investigadores y posteriormente incluida en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) por CISA. Una vulnerabilidad en Microsoft SharePoint, identificada como CVE-2026-65660, está siendo explotada en ataques, aproximadamente seis semanas después de que Microsoft anunciara los parches y un par de días después de que los investigadores revelaran los detalles técnicos. Detalles técnicos de la vulnerabilidad CVE-2026-65660 es una vulnerabilidad de ejecución remota de código que fue corregida por Microsoft con sus actualizaciones de Patch Tuesday de agosto de 2026. El aviso de la compañía la describe como un problema de inyección de código que permite a un atacante autenticado con acceso de bajo nivel a un servidor afectado ejecutar código arbitrario sin interacción del usuario. «A partir d...

Anuncios de Google distribuyen software de susto para estafar usuarios

Imagen
Investigadores han detectado una sofisticada campaña de soporte técnico en anuncios de Google que bloquea pantallas de Windows y Mac. La campaña utiliza tácticas de ingeniería social para presionar a los usuarios a contactar con un centro de llamadas falso. Investigadores informan que recientemente han detectado anuncios de Google que distribuyen una sofisticada estafa de soporte técnico que congela las pantallas de dispositivos tanto Windows como Mac y muestra mensajes que instan urgentemente a los usuarios a llamar a un centro de llamadas falso. Distribución y tácticas de la campaña Los anuncios se mostraron en toda la web, incluyendo sitios de mapas de alto tráfico, clima, bienes raíces, alojamiento de documentos y sitios deportivos. Los usuarios que llamaban al número eran instados a pagar cuantiosas tarifas, conceder acceso remoto a sus dispositivos o revelar información personal. Desde el 31 de agosto hasta el 14 de septiembre, la empresa de seguridad Netskope observó a usu...

La avalancha de CVE impulsa a Ubuntu hacia un ciclo de lanzamientos semanales

Imagen
Canonical está acelerando el ritmo de lanzamientos del kernel de Ubuntu a uno por semana para hacer frente al aumento masivo de vulnerabilidades. Esta decisión responde en parte al auge de la búsqueda de errores asistida por inteligencia artificial. Canonical está acelerando los lanzamientos del kernel de Ubuntu a uno por semana, ya que la búsqueda de errores asistida por IA está abrumando a los defensores con una montaña cada vez mayor de CVE. Cambio en el ciclo de lanzamientos El fabricante de Ubuntu está reformulando la forma en que distribuye las Actualizaciones de Lanzamiento Estable (SRU) del kernel, sustituyendo sus ciclos actuales de cuatro semanas para lanzamientos regulares y dos semanas para seguridad por ciclos superpuestos de dos semanas que impulsarán un lanzamiento de kernel cada semana. Canonical afirma que el cambio es necesario debido a que el número de vulnerabilidades reportadas ha explotado, y la IA merece parte del crédito —o de la culpa, dependiendo de en q...

SectopRAT regresa ocultándose dentro de una aplicación legítima

Imagen
Investigadores han detectado una variante del troyano de acceso remoto (RAT) y extractor de información SectopRAT oculto en un software de audio italiano. El ataque aprovecha la confianza en aplicaciones legítimas para evadir las medidas de seguridad y establecer una presencia persistente. Investigadores han descubierto una variante del troyano de acceso remoto (RAT) y extractor de información de post-compromiso SectopRAT, oculto dentro de un software legítimo de una empresa italiana de audio digital. Estrategia de ocultamiento y confianza Los operadores parecen haber añadido el RAT después de que la aplicación legítima fuera instalada en los sistemas de los clientes, en lugar de comprometer al proveedor de software en sí, informó Fortinet en un informe publicado esta semana basado en su análisis de la amenaza. La campaña demuestra cómo los atacantes pueden explotar la confianza que las organizaciones depositan en aplicaciones ampliamente utilizadas para obtener una posición en su...

Chaotic Eclipse lanza BigDiskBuster, una PoC para un zero-day en Windows Defender

Imagen
El investigador de seguridad Chaotic Eclipse ha publicado una nueva prueba de concepto denominada BigDiskBuster, que explota una vulnerabilidad de denegación de servicio en las actualizaciones de Microsoft Defender. Este hallazgo se suma a una serie de exploits recientes contra diversas soluciones de seguridad. El investigador de seguridad Chaotic Eclipse, también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse, ha lanzado un nuevo exploit de día cero dirigido a Microsoft Defender. El investigador denominó al exploit BigDiskBuster, el cual activa una vulnerabilidad de denegación de servicio en Windows Defender Update. Detalles del exploit BigDiskBuster El investigador de seguridad afirma haber desarrollado BigDiskBuster, una prueba de concepto (PoC) que puede impedir que Microsoft Defender reciba actualizaciones de plataforma y de firmas. «Esta prueba de concepto es similar a UnDefend; evita que Windows Defender realice actualizaciones de plataforma/firma», escri...