Entradas

Microsoft corrige 398 fallos, incluyendo un día cero en un controlador de Windows

Microsoft ha lanzado sus actualizaciones de seguridad mensuales corrigiendo 398 vulnerabilidades. Entre ellas destaca una vulnerabilidad de día cero en un controlador del núcleo de Windows que ya está siendo explotada activamente. Microsoft lanzó sus actualizaciones de seguridad mensuales el martes, y uno de los fallos que cerró ya se está utilizando en ataques. Detalles técnicos de la vulnerabilidad crítica El error se encuentra en un controlador central del núcleo de Windows que gestiona las operaciones de sockets de red. Un atacante con código ya ejecutándose en una máquina puede utilizarlo para lograr una escalada de privilegios a SYSTEM. Este parche se distribuye con prioridad. La vulnerabilidad está identificada como CVE-2026-68820 (puntuación CVSS: 7.0) y es la única en el lanzamiento de este mes que Microsoft señala como siendo explotada activamente. La explotación depende de provocar una condición de carrera en el controlador. Microsoft no ha atribuido públicamente la expl...

Nuevo fallo en el kernel de Linux permite a usuarios locales obtener root vía Open vSwitch

Un error de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales obtener privilegios de root. La vulnerabilidad, identificada como CVE-2026-64531, afecta a una amplia gama de distribuciones con configuraciones por defecto. Un fallo de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales ordinarios obtener privilegios de root en una amplia gama de distribuciones con configuración predeterminada, y un código de prueba de concepto (PoC) público se ha lanzado con registros preconfigurados para aproximadamente 800 compilaciones del kernel. La vulnerabilidad, rastreada como CVE-2026-64531 (puntuación CVSS: 7.8) y apodada OVSwrap por su descubridor, fue revelada por el investigador de seguridad Asim Manizada el 28 de julio de 2026. Detalles técnicos del fallo El error se encuentra en la ruta de datos del kernel, no en el demonio ovs-vswitchd del espacio de usuario. En un informe té...

Hackers infectan script de Adform para interceptar pagos en criptomonedas

Un ataque a la cadena de suministro comprometió un archivo JavaScript de la plataforma publicitaria Adform, permitiendo a atacantes sustituir direcciones de billeteras de criptomonedas. El incidente fue detectado y mitigado el 27 de julio de 2026, tras identificar código malicioso que operaba en el lado del cliente. Un ataque a la cadena de suministro comprometió un archivo JavaScript servido por la empresa de tecnología publicitaria Adform, convirtiéndolo en una herramienta de lado del cliente que reescribía las direcciones de las billeteras de criptomonedas. Adform detectó el incidente el 27 de julio de 2026, eliminó el código malicioso, notificó a los clientes afectados y reportó el caso a las autoridades. Cualquier persona que visitara un sitio web que contenía el script afectado el 27 de julio y copiara una dirección de Bitcoin, Ethereum o Tron podría haber pegado una dirección diferente insertada por el código malicioso en su lugar. Adform recomienda a los usuarios borrar la...

CVE-2026-31431: Vulnerabilidad Copy Fail permite escalada de privilegios a root en Linux

Microsoft Defender investiga una vulnerabilidad crítica que permite la escalada de privilegios a nivel de root en sistemas Linux, afectando a múltiples distribuciones y millones de clústeres Kubernetes. Microsoft Defender está investigando una vulnerabilidad de escalada de privilegios local (CVE-2026-31431) que afecta a varias distribuciones importantes de Linux, incluyendo Red Hat, SUSE, Ubuntu y AWS Linux. Esta vulnerabilidad permite la escalada no autenticada de privilegios hasta el nivel root, impactando una gran porción de las cargas de trabajo cloud Linux y millones de clústeres Kubernetes. Aunque la explotación activa ha sido limitada y principalmente observada en pruebas de concepto (PoC), la amplia aplicabilidad de esta vulnerabilidad ha generado preocupación generalizada. Dado el acceso a un PoC completamente funcional y la carrera para parchear los sistemas, Microsoft Defender está viendo actividad preliminar de prueba que probablemente resultará en una mayor explotación ...

OpenAI presenta GPT-5.6 Sol con acceso restringido y mayores salvaguardas cibernéticas

OpenAI ha lanzado tres versiones de GPT-5.6, conocidas como Sol, Terra y Luna, en una vista previa limitada a empresas seleccionadas y al gobierno estadounidense. OpenAI anunció el viernes la disponibilidad de tres versiones del modelo GPT-5.6: Sol, Terra y Luna, en una vista previa limitada a un pequeño número de compañías como parte de su colaboración continua con el gobierno estadounidense. Detalles técnicos Sol es la versión más reciente y potente del modelo, mientras que Terra equilibra eficiencia y poder. Luna está afinada para velocidad y asequibilidad. "GPT-5.6 Sol se lanza con nuestra pila de seguridad más robusta hasta el momento", afirmó OpenAI. "Reforzamos las protecciones para actividades de mayor riesgo, solicitudes cibernéticas sensibles y abuso repetido, y pasamos varias semanas buscando debilidades, sometiendo nuestro sistema a pruebas de presión y endureciéndolo contra ataques reales". Versiones afectadas GPT-5.6 Sol es el modelo más capaz has...

Marco chino impulsa 200,000 sitios de estafa

Más de 200,000 sitios web están utilizando plantillas de estafa de inversión construidas con el marco de código abierto chino Uni-App, según Infoblox. Este marco permite a los desarrolladores crear aplicaciones móviles y de escritorio, así como sitios web optimizados para móviles. Infoblox ha reportado que más de 200,000 sitios web están utilizando plantillas de estafa de inversión construidas con el marco de código abierto chino Uni-App. Este kit de herramientas de desarrollo multiplataforma permite a los desarrolladores crear bases de código en Vue.js que pueden ser desplegadas como aplicaciones móviles y de escritorio, o como sitios web optimizados para móviles simultáneamente. Aunque es ampliamente utilizado en China y cuenta con un ecosistema de desarrolladores, su creador DCloud no parece estar involucrado en su uso fraudulento. Sin embargo, Infoblox descubrió que los actores de amenazas están vendiendo plantillas de estafa de inversión, y que numerosos sitios web de estafa qu...

Nuevo exploit elude defensas de arranque de Apple, afecta a millones de iPhones

La firma europea de ciberseguridad Paradigm Shift ha revelado detalles sobre un nuevo exploit de BootROM que afecta a millones de iPhones y no puede ser parcheado con una actualización de software. El exploit, denominado Usbliter8, ataca el SecureROM de Apple. Este código, que está integrado permanentemente en el SoC del dispositivo, es el primer código que un iPhone ejecuta al iniciar y es la base de toda la cadena de arranque seguro de Apple. Usbliter8 combina un fallo en el controlador USB y una debilidad en la configuración del firmware del dispositivo. El exploit, que requiere acceso físico USB al dispositivo objetivo, funciona contra iPhones con chips A12 y A13, incluyendo iPhone XS, XR y 11, así como Apple Watches con chips S4 y S5. Cabe destacar que los chips afectados fueron lanzados en 2018 y 2019. La realización de un ataque Usbliter8 implica que el atacante conecte un dispositivo USB especial (por ejemplo, Raspberry Pi Pico 2 o una placa de microcontrolador similar) al ...

Anthropic niega jailbreak en modelo de IA Claude Fable 5

Anthropic ha rechazado las acusaciones sobre un jailbreak basado en prompts que afecta a su modelo de IA Claude Fable 5. La empresa destaca la robustez de su sistema de clasificación y los esfuerzos de red-teaming realizados antes de su lanzamiento. Claude Fable 5 se hizo disponible al público el martes, cuando Anthropic lo presentó como un potente modelo de IA de clase Mythos con salvaguardias que restringen su uso en dominios de alto riesgo como la ciberseguridad, donde Mythos ha demostrado ser particularmente eficaz. En áreas sensibles como la ciberseguridad, donde podría ser mal utilizado para desarrollar exploits, y en biología, donde podría ser aprovechado para desarrollar armas biológicas y químicas, el modelo automáticamente retrocede al menos capaz Claude Opus 4.8. Anthropic afirmó haber llevado a cabo un extenso red-teaming interno y externo para garantizar que Fable 5 no pueda ser fácilmente liberado. Sin embargo, poco después de su lanzamiento, un individuo con el seudó...

Ivanti, Fortinet y SAP lanzan parches para múltiples vulnerabilidades críticas

Fortinet, Ivanti y SAP han publicado actualizaciones de seguridad para abordar múltiples vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario y divulgación de información. Estas vulnerabilidades afectan a varios productos y versiones de las empresas mencionadas. Fortinet, Ivanti y SAP han lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario y divulgación de información. La vulnerabilidad de seguridad parcheada por Fortinet se relaciona con una vulnerabilidad de inyección de comandos en FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS WEB UI. Se rastrea como CVE-2026-25089 (puntuación CVSS: 9.1). «Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo [CWE-78] en FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS WEB UI puede permitir a un atacante no autenticado ejecutar comandos no autorizados a través de solicitudes...

Los CEOs tecnológicos parecen sufrir de psicosis por IA

En la industria tecnológica actual, los ejecutivos parecen estar atrapados en una ilusión de grandeza relacionada con la inteligencia artificial. Esta situación ha llevado a despidos masivos, a menudo justificados por la adopción de IA. Recientemente, se ha observado un comportamiento errático en la industria tecnológica que recuerda a épocas de grandes cambios, como la computación en la nube, pero con características únicas. Los ejecutivos tecnológicos, especialmente los CEOs, parecen estar sufriendo de una especie de psicosis colectiva relacionada con la inteligencia artificial. Aaron Levie, fundador de Box, ha expresado esta preocupación, afirmando que los CEOs son particularmente propensos a esta psicosis debido a su distancia de la realidad del trabajo que se necesita para generar valor con la IA. La vulnerabilidad en cuestión se relaciona con la falta de comprensión de los procesos necesarios para implementar la IA de manera efectiva. Según Levie, los CEOs tienden a jugar con ...

Paquete malicioso de npm roba archivos del directorio de Claude AI

Investigadores de ciberseguridad han descubierto un nuevo paquete malicioso en el registro de npm que roba información. Este paquete, llamado 'mouse5212-super-formatter', está diseñado para subir archivos del directorio de usuarios de Claude, la herramienta de inteligencia artificial de Anthropic. El paquete malicioso identificado en el registro de npm, denominado 'mouse5212-super-formatter', tiene la capacidad de robar información al subir archivos desde '/mnt/user-data', un directorio utilizado por la herramienta de inteligencia artificial Claude de Anthropic. Según OX Security, esta actividad ha sido apodada Malware-Slop. El análisis del malware revela que el script se presenta como una utilidad interna de 'sincronización de despliegue de archivos', que valida o inicializa un repositorio de GitHub, captura un 'estado de red' ligero y luego sincroniza de manera estructurada los archivos del espacio de trabajo local en un árbol de seg...

Cuatro vulnerabilidades de OpenClaw permiten robo de datos y escalada de privilegios

Imagen
Investigadores de ciberseguridad han revelado cuatro vulnerabilidades en OpenClaw que pueden ser encadenadas para lograr el robo de datos, escalada de privilegios y persistencia. Estas vulnerabilidades, denominadas Claw Chain por Cyera, permiten a un atacante establecer un punto de apoyo y exponer datos sensibles. Las vulnerabilidades en OpenClaw, identificadas como CVE-2026-44112, CVE-2026-44113 y CVE-2026-44118, permiten a un atacante manipular configuraciones, leer archivos del sistema y establecer control persistente sobre el host comprometido. CVE-2026-44112 permite a un atacante alterar configuraciones y plantar puertas traseras, mientras que CVE-2026-44113 puede ser utilizado para acceder a archivos sensibles y credenciales. La cadena de explotación se desarrolla en cuatro pasos, comenzando con la manipulación de un indicador de propiedad controlado por el cliente, llamado senderIsOwner, que no valida la sesión autenticada del usuario. Según OpenClaw, se han implementado corre...

ANCI investiga presunta filtración masiva de datos que afectaría a la Tesorería General de la República, al Registro Civil y a la ClaveÚnica

Santiago, 2 de mayo de 2026. — La Agencia Nacional de Ciberseguridad (ANCI) confirmó que se encuentra analizando reportes de una presunta actividad maliciosa que comprometería sistemas de organismos del Estado y operadores de telecomunicaciones en Chile, luego de que la firma de inteligencia cibernética VECERT Analyzer alertara públicamente sobre una brecha de alto impacto dirigida contra la Tesorería General de la República (TGR), el Registro Civil y servicios asociados a la ClaveÚnica. El actor de amenaza identificado bajo el alias "rutify" habría difundido en grupos especializados de Telegram registros que sugieren la filtración de datos sensibles durante las últimas 48 horas, según la alerta original publicada por VECERT en su cuenta oficial de X. Qué denuncia el reporte de VECERT De acuerdo con el análisis técnico difundido por la firma, las muestras filtradas corresponderían a solicitud...

Nueva vulnerabilidad 'Copy Fail' en Linux permite acceso root

Imagen
Investigadores de ciberseguridad han revelado detalles sobre una vulnerabilidad de escalada de privilegios locales en Linux que podría permitir a un usuario local no autenticado obtener acceso root. La vulnerabilidad, rastreada como CVE-2026-31431, tiene un puntaje CVSS de 7.8. La vulnerabilidad de alta gravedad, apodada Copy Fail por Xint.io y Theori, permite a un usuario local no autenticado escribir cuatro bytes controlados en la caché de página de cualquier archivo legible en un sistema Linux, lo que le permite obtener acceso root. El equipo de investigación de vulnerabilidades de Xint.io y Theori explicó que esta falla se origina en un error lógico en el subsistema criptográfico del núcleo de Linux, específicamente dentro del módulo algif_aead. El problema fue introducido en un commit de código fuente realizado en agosto de 2017. La explotación exitosa de esta vulnerabilidad podría permitir que un simple script de Python de 732 bytes edite un binario setuid y obtenga acceso roo...

Más de 10,000 servidores Zimbra vulnerables a ataques XSS en curso

Más de 10,000 instancias de Zimbra Collaboration Suite están expuestas a ataques que explotan una vulnerabilidad de scripting entre sitios (XSS). La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha alertado sobre la explotación activa de esta vulnerabilidad. Más de 10,000 instancias de Zimbra Collaboration Suite (ZCS) expuestas en línea son vulnerables a ataques en curso que explotan una vulnerabilidad de scripting entre sitios (XSS), según la organización de seguridad sin fines de lucro Shadowserver. Zimbra es una popular suite de software de correo electrónico y colaboración utilizada por cientos de millones de personas en todo el mundo, incluyendo numerosas agencias gubernamentales y miles de empresas. La vulnerabilidad, rastreada como CVE-2025-48700, afecta a ZCS 8.8.15, 9.0, 10.0 y 10.1, y puede permitir a atacantes no autenticados acceder a información sensible tras ejecutar JavaScript arbitrario dentro de la sesión del usuario. Synacor lanzó parches de segurida...

Superando la Brecha de Autoridad de Agentes de IA: Observabilidad Continua

Los agentes de IA están revelando una brecha estructural en la seguridad empresarial. Este artículo explora cómo la gobernanza de identidades es crucial para la adopción segura de estos agentes. Los agentes de IA están exponiendo una brecha estructural en la seguridad empresarial, un problema que a menudo se enmarca de manera demasiado estrecha. No se trata simplemente de que los agentes sean nuevos actores, sino de que son actores delegados. No emergen con autoridad independiente, sino que son activados, invocados, provisionados o empoderados por identidades empresariales existentes: usuarios humanos, identidades de máquinas, bots, cuentas de servicio y otros actores no humanos. Esto hace que los agentes de IA sean fundamentalmente diferentes tanto de las personas como del software, aunque siguen siendo inseparables de ambos. Por ello, la brecha de autoridad de los agentes de IA es realmente una brecha de delegación. Las empresas intentan gobernar un actor emergente sin antes gober...

22 vulnerabilidades BRIDGE:BREAK exponen convertidores de Lantronix y Silex

Investigadores de ciberseguridad han descubierto 22 vulnerabilidades en convertidores de serie a IP de Lantronix y Silex. Estas fallas podrían ser explotadas para tomar control de dispositivos vulnerables y manipular datos intercambiados. Recientemente, se han identificado 22 nuevas vulnerabilidades en modelos populares de convertidores de serie a IP de Lantronix y Silex. Estas vulnerabilidades, que han sido agrupadas bajo el nombre en clave BRIDGE:BREAK por Forescout Research Vedere Labs, podrían ser utilizadas para secuestrar dispositivos susceptibles y alterar la información que intercambian. Se estima que cerca de 20,000 convertidores de serie a Ethernet están expuestos en línea a nivel mundial. Las vulnerabilidades afectan a productos de Lantronix (Series EDS3000PS y EDS5000) y a 14 en el modelo SD330-AC de Silex. A un alto nivel, se han descubierto hasta ocho fallos de seguridad en los productos de Lantronix y 14 en los de Silex. Estas deficiencias se agrupan en varias categor...

NIST limita la mejora de CVE tras un aumento del 263% en envíos

El Instituto Nacional de Estándares y Tecnología (NIST) ha anunciado cambios en la gestión de vulnerabilidades cibernéticas. A partir del 15 de abril de 2026, solo se enriquecerán las CVE que cumplan ciertos criterios debido a un aumento significativo en las presentaciones. El Instituto Nacional de Estándares y Tecnología (NIST) ha implementado cambios en la forma en que maneja las vulnerabilidades y exposiciones cibernéticas (CVE) en su Base de Datos Nacional de Vulnerabilidades (NVD). Esta decisión se debe a un aumento del 263% en las presentaciones de CVE entre 2020 y 2025, lo que ha llevado a NIST a establecer criterios de priorización para el enriquecimiento de estas vulnerabilidades. Según NIST, las CVE que no cumplan con estos criterios seguirán listadas en la NVD, pero no serán enriquecidas automáticamente por la agencia. La nueva política entró en vigor el 15 de abril de 2026 y busca centrarse en las CVE con el mayor potencial de impacto generalizado. Los criterios de prior...

Cómo los asistentes de IA están cambiando las prioridades de seguridad

Los asistentes basados en IA están ganando popularidad entre desarrolladores y trabajadores de TI, pero su uso plantea nuevos desafíos de seguridad. Herramientas como OpenClaw están alterando las prioridades de seguridad en las organizaciones y difuminando las líneas entre datos y código. Los asistentes basados en IA, o "agentes", son programas autónomos que tienen acceso a la computadora del usuario, archivos y servicios en línea, y pueden automatizar prácticamente cualquier tarea. Su popularidad ha crecido entre desarrolladores y trabajadores de TI, pero su uso también está cambiando rápidamente las prioridades de seguridad de las organizaciones. Estos poderosos y asertivos nuevos herramientas están difuminando las líneas entre un compañero de trabajo de confianza y una amenaza interna, así como entre un hacker experto y un novato en programación. Detalles técnicos OpenClaw, un nuevo asistente de IA lanzado en noviembre de 2025, ha visto una rápida adopción. Este agente...

Filtración de datos en McGraw Hill afecta a 13.5 millones de cuentas

El grupo de extorsión ShinyHunters ha filtrado datos de 13.5 millones de cuentas de usuarios de McGraw Hill, tras vulnerar el entorno de Salesforce de la empresa. La compañía ha confirmado la explotación de una vulnerabilidad en su sistema. El grupo de extorsión ShinyHunters ha filtrado datos de 13.5 millones de cuentas de usuarios de McGraw Hill, robados después de vulnerar el entorno de Salesforce de la compañía a principios de este mes. Fundada en 1909, McGraw Hill es un destacado editor educativo global con ingresos anuales de 2.2 mil millones de dólares, que proporciona contenido educativo y soluciones para educación PreK-12, educación superior y aprendizaje profesional. La empresa confirmó las afirmaciones de violación de ShinyHunters en un comunicado compartido con BleepingComputer el martes, indicando que los actores de amenazas explotaron una mala configuración en el entorno de Salesforce comprometido y que el incidente no afectó sus cuentas de Salesforce, materiales de cur...