IA Generativa on abril 17th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=fZfPoO5VZaY


Artículo

En este episodio resumiremos el análisis que realiza el equipo de CoolTechZone en su canal de YouTube, en el que se examina una comparativa exhaustiva de los mejores antivirus para 2026, evaluando su eficacia, rendimiento y funciones adicionales.

La protección ideal no solo bloquea virus, sino que también evita ralentizar el equipo y las molestas ventanas emergentes. Un software antivirus moderno debe ser eficiente y discreto para ofrecer una experiencia de usuario óptima.

El análisis se centra en tres de los antivirus más reconocidos: Bitdefender, Norton y ESET. Estos programas son ampliamente elogiados por su capacidad para detectar eficazmente el malware, un factor clave en la seguridad digital.

Según las últimas evaluaciones de laboratorios independientes como AV-TEST y AV-Comparatives, estos tres antivirus obtienen las máximas puntuaciones en detección de malware, tanto para amenazas conocidas como para las completamente nuevas. ESET, aunque perdió un punto en velocidad, mantuvo su excelente capacidad de protección.

Más allá de las bases de datos de amenazas, estos programas ofrecen protección en tiempo real. Bitdefender y Norton monitorean el comportamiento de los programas las 24 horas del día, los 7 días de la semana, bloqueando cualquier acción sospechosa, ya sea una amenaza conocida o un nuevo ataque de día cero. ESET incorpora una tecnología llamada LiveGuard, que sube archivos desconocidos a una 'sandbox' en la nube para su análisis con IA y aprendizaje automático, impidiendo su ejecución hasta confirmar su seguridad.

La protección contra el ransomware, una de las amenazas más dañinas, es crucial. Bitdefender y Norton ofrecen copias de seguridad de archivos importantes y herramientas de remediación que revierten los daños del ransomware. ESET, con su Ransomware Shield y Deep Behavioral Inspection, también garantiza la recuperación de archivos a partir de copias de seguridad.

En cuanto al impacto en el rendimiento, Bitdefender consume más recursos durante los análisis completos, mientras que Norton destaca por su velocidad. Todos incluyen herramientas de privacidad como protección de webcam y micro, cifrado de datos y VPNs. Bitdefender ofrece un VPN con un límite de 200MB diarios en sus planes básicos, mientras que Norton incluye una VPN ilimitada en la mayoría de sus suscripciones. ESET también integra VPN en sus planes superiores, cubriendo aspectos como la política de no registros y el cifrado robusto.

Bitdefender es considerado el más intuitivo y fácil de usar, ideal para principiantes. Norton proporciona una protección sólida por defecto, sin necesidad de ajustes complejos. ESET, por su parte, ofrece un nivel de personalización avanzado, lo que lo hace ideal para usuarios experimentados que desean un control granular sobre la seguridad.

Los precios y planes varían. Es importante evaluar no solo el costo inicial, sino también los precios de renovación, donde ESET se destaca por no tener grandes aumentos a largo plazo. Los usuarios pueden elegir planes basados en el número de dispositivos y las características adicionales que necesiten, como VPNs ilimitadas o gestores de contraseñas.

En resumen, los tres antivirus analizados ofrecen una protección de malware muy superior a la media. La elección depende de las prioridades del usuario: Bitdefender si busca la máxima detección y facilidad de uso, Norton para un paquete completo de ciberseguridad, o ESET si es un usuario avanzado que busca personalización y estabilidad a largo plazo. Mantener el software actualizado y ser cauteloso en línea son prácticas esenciales para complementar cualquier solución antivirus.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 16th, 2026

📌 Resumen ejecutivo

  • 60 noticias analizadas en este informe.
  • Distribución: 27 críticas, 14 altas, 15 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky ICS CERT….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Abuso de webhooks de n8n desde octubre de 2025 para distribuir malware mediante correos de phishing

Origen
The Hacker News

Fecha
2026-04-16T04:07:36.981235+00:00

Resumen
Según The Hacker News, actores maliciosos han estado utilizando la plataforma de automatización de flujos de trabajo con inteligencia artificial n8n desde octubre de 2025 para llevar a cabo campañas sofisticadas de phishing. Aprovechan la infraestructura confiable de n8n para enviar correos electrónicos automatizados que entregan cargas maliciosas o recopilan información de dispositivos, lo que les permite evadir filtros de seguridad tradicionales y convertir herramientas de productividad en vectores de ataque.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-33032 en nginx-ui permite toma total del servidor Nginx

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-16T04:07:37.342618+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica identificada como CVE-2026-33032 en nginx-ui, una herramienta de gestión web para Nginx de código abierto. Esta falla, con una puntuación CVSS de 9.8 y apodada MCPwn por Pluto Security, permite a atacantes eludir la autenticación y tomar control completo del servicio Nginx. La vulnerabilidad está siendo explotada activamente en entornos reales, lo que representa un riesgo grave para la seguridad de infraestructuras que dependen de Nginx para la gestión de sus servidores web.

Enlace
Ver noticia

Actualización de seguridad de abril corrige vulnerabilidades críticas en SAP, Adobe, Microsoft y Fortinet

Origen
The Hacker News

Fecha
2026-04-16T04:07:37.67084+00:00

Resumen
Según The Hacker News, las actualizaciones de seguridad de abril abordan varias vulnerabilidades críticas en productos de Adobe, Fortinet, Microsoft y SAP. Destaca una vulnerabilidad de inyección SQL en SAP Business Planning and Consolidation y SAP Business Warehouse (CVE-2026-27681) con una puntuación CVSS de 9.9, que podría permitir la ejecución arbitraria de comandos en bases de datos. Estas fallas representan un riesgo significativo para la integridad y seguridad de los sistemas empresariales que utilizan estas plataformas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-14028 WordPress (Automattic) WordPress ALTA (sin puntuación exacta pero exploit activo) Versiones afectadas anteriores a la corrección publicada post-2018 activo)
CVE-2026-1555 WebStack Tema WebStack para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo 1.2024
CVE-2026-39842 OpenRemote OpenRemote IoT platform CRÍTICA (9.9) Versiones 1.21.0 y anteriores
CVE-2026-3461 Visa Acceptance Solutions Plugin Visa Acceptance Solutions para WordPress CRÍTICO (9.8) Todas las versiones hasta la 2.1.0 incluida
CVE-2025-14813 Bouncy Castle Inc. BC-JAVA (bcprov core modules) CRÍTICA (9.3) versiones desde 1.59 hasta antes de 1.84
CVE-2026-33807 @fastify @fastify CRÍTICA (9.1) v4.0.4 y anteriores
CVE-2026-33808 fastify @fastify CRITICAL (9.1) v4.0.4 y anteriores
CVE-2026-5598 Bouncy Castle Inc. BC-JAVA core (módulos principales) CRITICAL (10) Desde 2.17.3 hasta antes de 1.84
CVE-2026-33805 Fastify @fastify CRITICAL (9) @fastify
CVE-2026-5387 No especificado (posible software de simulación) Simulador (roles Instructor o Desarrollador) CRÍTICA (9.3) No especificado
CVE-2025-15610 OpenText, Inc RightFax (Windows, 64 CRÍTICA (9.3) versiones hasta 25.4 incluidas
CVE-2026-20147 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE-PIC CRITICAL (9.9) Versiones afectadas no especificadas, requiere validar con la advisory oficial de Cisco
CVE-2026-20180 Cisco Cisco Identity Services Engine (ISE) CRITICAL (9.9) Versiones afectadas no especificadas; relevante para instalaciones con ISE vulnerables
CVE-2026-20184 Cisco Cisco Webex Services (integración Control Hub SSO) CRÍTICA (9.8) No especificadas (vulnerabilidad en integración SSO Control Hub)
CVE-2026-20186 Cisco Cisco Identity Services Engine (ISE) CRÍTICA (9.9) Todas las versiones afectadas requeridas autenticación con credenciales al menos de solo lectura administrativa
CVE-2026-5189 Sonatype Nexus Repository Manager CRITICAL (9.2) 3.0.0 a 3.70.5
CVE-2025-41118 Pyroscope AfectadoPyroscope (base de datos de perfilado continuo) CRÍTICA (9.1) 1.15.x anteriores a 1.15.2, 1.16.x anteriores a 1.16.1, 1.17.x anteriores a 1.17.0
CVE-2026-6296 Google Google Chrome (componente ANGLE) CRÍTICA (9.6) Versiones anteriores a 147.0.7727.101
CVE-2026-40173 Dgraph Labs Dgraph (Distributed GraphQL database) CRITICAL (9.4) Versión 25.3.1 y anteriores
CVE-2026-6388 ArgoCD Image Updater CRÍTICA (9.1) No especificadas, afecta implementación estándar multi-tenant
CVE-2026-4880 Barcode Scanner (+Mobile App) Inventory manager, Order fulfillment system, POS plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta 1.11.0 incluida
CVE-2026-40959 Luanti Luanti 5 CRÍTICA (9.3) Versiones anteriores a 5.15.2
CVE-2026-40504 Creolabs Gravity CRITICAL (9.3) Versiones anteriores a 0.9.6
CVE-2026-6348 Simopro Technology WinMatrix agent CRÍTICA (9.3) No especificadas
CVE-2026-6349 HGiga iSherlock CRÍTICA (10) No especificadas, se asume todas las versiones oficiales afectadas
CVE-2026-6350 Openfind MailGates CRÍTICA (9.3) No especificadas, afectando al producto en general

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 16th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=HlwLzHOyxr4


Artículo

En este episodio resumiremos el análisis que realiza Rory de Pandora Launcher en su canal de YouTube, en el que se examina la nueva funcionalidad de sandboxing, o entornos de aislamiento, implementada en el lanzador de Minecraft para mejorar la seguridad de los mods.

La función de sandboxing busca restringir el acceso del juego de Minecraft a los archivos y sistemas del ordenador. Esto es crucial cuando se descargan mods de internet, ya que algunos podrían ser maliciosos.

Estos mods dañinos podrían intentar robar información sensible, como las cookies del navegador, cuentas de Discord o incluso las credenciales de Minecraft. El sandboxing actúa como una capa de protección adicional contra estas amenazas.

Sin embargo, Rory subraya que esta característica es aún muy experimental y está a la vanguardia tecnológica. Es posible que surjan errores o que ciertos mods no funcionen correctamente dentro del entorno aislado, lo cual se espera con el tiempo mejore.

En una demostración práctica, el presentador mostró cómo un mod sin sandboxing activo podía acceder a un archivo secreto en el escritorio. Al activar el sandboxing, el mismo mod fue incapaz de leerlo, ni siquiera de detectarlo, generando un error.

Esta protección, aunque efectiva para restringir el acceso a archivos del sistema, no se extiende actualmente a las cuentas de Minecraft. Un malware aún podría comprometer estas credenciales, aunque se planea abordar esta limitación en futuras actualizaciones.

Otro punto importante es la compatibilidad. Algunos mods legítimos que requieren acceso a funciones de bajo nivel del sistema, como la modificación de la configuración de red, podrían no operar correctamente con el sandboxing activado. Para estos casos, sería necesaria una comunicación directa entre el mod y el lanzador.

La implementación técnica del sandboxing varía según el sistema operativo. En Windows se utilizan App Containers, en Linux se emplea Bwrap, similar a Flatpak, y en macOS se aprovecha la funcionalidad de sandboxing del propio sistema operativo. La implementación en Mac resultó ser la más sencilla.

En resumen, el sandboxing en Pandora Launcher ofrece una capa de seguridad vital contra mods maliciosos al restringir el acceso al sistema. No obstante, es fundamental complementar esta protección con el sentido común, descargando mods solo de fuentes confiables.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 15th, 2026

📌 Resumen ejecutivo

  • 66 noticias analizadas en este informe.
  • Distribución: 32 críticas, 9 altas, 20 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, The Hacker News, [email protected] (Chema Alonso), Isra Bravo, Pablo Ibáñez….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Microsoft y Google corrigen múltiples vulnerabilidades críticas en abril de 2026

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-04-15T04:05:39.327411+00:00

Resumen
Según BrianKrebs, Microsoft lanzó actualizaciones para corregir 167 vulnerabilidades de seguridad en Windows y software relacionado, incluyendo un zero-day en SharePoint Server y una falla pública en Windows Defender conocida como 'BlueHammer'. Además, Google Chrome solucionó su cuarto zero-day de 2026 y Adobe Reader recibió una actualización de emergencia para mitigar una vulnerabilidad explotada que permite ejecución remota de código.

Enlace
Ver noticia

Nuevas vulnerabilidades críticas en PHP Composer permiten ejecución arbitraria de comandos

Origen
The Hacker News

Fecha
2026-04-15T04:05:39.828091+00:00

Resumen
Según The Hacker News, se han descubierto dos vulnerabilidades de alta gravedad en Composer, el gestor de paquetes para PHP, que permiten la ejecución arbitraria de comandos. Estas fallas, identificadas como CVE-2026-40176, afectan al controlador Perforce VCS y podrían ser explotadas para comprometer la seguridad de sistemas que utilicen Composer. Se han publicado parches para mitigar estos riesgos.

Enlace
Ver noticia

Mirax Android RAT convierte dispositivos en proxies SOCKS5 y afecta a más de 220,000 usuarios mediante anuncios en Meta

Origen
The Hacker News

Fecha
2026-04-15T04:05:40.88283+00:00

Resumen
Según The Hacker News, un nuevo troyano de acceso remoto para Android llamado Mirax está activo y dirigido principalmente a países hispanohablantes. La campaña ha alcanzado a más de 220,000 cuentas en Facebook, Instagram, Messenger y Threads mediante anuncios en Meta. Mirax permite a los atacantes controlar completamente los dispositivos comprometidos, convirtiéndolos en proxies SOCKS5, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32201 Por determinar Por determinar Bajo análisis (exploit activo confirmado) Por determinar activo confirmado)
CVE-2026-40288 PraisonAI PraisonAI y praisonaiagents CRÍTICA (9.8) Versiones anteriores a 4.5.139 (PraisonAI) y 1.5.140 (praisonaiagents)
CVE-2026-40289 PraisonAI PraisonAI y praisonaiagents CRÍTICA (9.1) versiones anteriores a 4.5.139 (PraisonAI) y 1.5.140 (praisonaiagents)
CVE-2026-40313 PraisonAI PraisonAI Multi-Agent Teams System CRÍTICA (9.1) versiones 4.5.139 y anteriores
CVE-2026-2449 upKeeper Solutions upKeeper Instant Privilege Access CRITICAL (9) hasta la versión 1.5.0
CVE-2025-8095 Progress Software OpenEdge Platform CRÍTICA (9.1) No se especifican versiones afectadas concretas; afecta a la implementación OECH1 en OpenEdge
CVE-2025-63939 anirudhkannan Grocery Store Management System 1.0 CRITICAL (9.8) Versión 1.0
CVE-2025-65135 manikandan580 School-management-system 1.0 CRITICAL (9.8) 1.0
CVE-2026-38526 Webkul Krayin CRM CRITICAL (9.9) v2.2.x
CVE-2026-39808 Fortinet FortiSandbox CRÍTICA (9.8) 4.4.0 hasta 4.4.8
CVE-2026-39813 Fortinet FortiSandbox CRITICAL (9.8) 5.0.0 a 5.0.5, 4.4.0 a 4.4.8
CVE-2026-26149 Microsoft Microsoft Power Apps CRÍTICA (9.0) Versiones afectadas no especificadas; se recomienda revisar la guía de Microsoft para versiones vulnerables
CVE-2026-27243 Adobe Adobe Connect CRITICAL (9.3) 2025.3, 12.10 y anteriores
CVE-2026-27245 Adobe Adobe Connect CRITICAL (9.3) 2025.3, 12.10 y anteriores
CVE-2026-27246 Adobe Adobe Connect CRÍTICA (9.3) 2025.3, 12.10 y anteriores
CVE-2026-27303 Adobe Adobe Connect CRITICAL (9.6) versiones 2025.3, 12.10 y anteriores
CVE-2026-33824 Microsoft Windows IKE Extension CRITICAL (9.8) No especificadas en el aviso oficial
CVE-2026-34615 Adobe Adobe Connect CRÍTICA (9.3) 2025.3, 12.10 y anteriores
CVE-2026-5752 Cohere AI AfectadoTerrarium CRÍTICA (9.3) No especificadas, revisar versión vigente antes del 15
CVE-2026-27304 Adobe ColdFusion CRITICAL (9.3) ColdFusion 2023.18, 2025.6 y anteriores
CVE-2026-34457 OAuth2 Proxy OAuth2 Proxy CRITICAL (9.1) versiones anteriores a 7.15.2
CVE-2026-35031 Jellyfin Jellyfin (Servidor multimedia autoalojado) CRÍTICA (9.9) versiones anteriores a 10.11.7
CVE-2026-35033 Jellyfin Jellyfin Media Server CRITICAL (9.3) Versiones anteriores a 10.11.7
CVE-2026-39399 NuGet Gallery NuGetGallery backend job CRITICAL (9.6) versiones anteriores al commit 0e80f87628349207cdcaf55358491f8a6f1ca276

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 15th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=lQ0f47oGGrk


Artículo

En este episodio resumiremos el análisis que realiza saik0pod de su canal de YouTube en el que se examina el dispositivo Flipper Zero, un supuesto dispositivo de hacking ético que ha generado mucho revuelo. El presentador, un desarrollador de software y profesional de la ciberseguridad, lo califica desde el inicio como un juguete sobrevalorado y caro.

El coste del Flipper Zero, de alrededor de doscientas libras, ya es significativo. El creador del canal relata su propia experiencia al intentar adquirirlo, buscando sin éxito descuentos o códigos promocionales, lo que destaca la política de precios de la empresa.

La experiencia de entrega del dispositivo fue insatisfactoria, con el paquete siendo depositado en un contenedor de reciclaje. Esto sugiere una falta de cuidado en la logística para un producto de este valor.

Respecto a su diseño y calidad, el Flipper Zero se considera frágil, con una pantalla de plástico vulnerable a arañazos, lo que requiere la compra de protectores adicionales. Además, su tamaño es mayor de lo esperado, resultando poco práctico para llevarlo en un bolsillo.

Al comparar sus funcionalidades, el dispositivo se queda corto. Por ejemplo, un teléfono inteligente económico con infrarrojos ofrece un control remoto más versátil. Para la ejecución de scripts de teclado USB, existen dispositivos más pequeños, económicos y con mejor rendimiento que el Flipper Zero.

El Flipper Zero incorpora un microcontrolador STM32, que es relativamente antiguo y menos potente que chips como el ESP32, comunes en otras soluciones. Esto hace que codificar para el Flipper Zero sea más complicado.

Una limitación importante es la ausencia de Wi-Fi y módulo NRF integrados. Esto impide realizar pruebas de penetración Wi-Fi o interferir con dispositivos Bluetooth y drones sin la compra de accesorios adicionales. En muchos casos, el Flipper Zero actúa más como un terminal para estos módulos externos.

El Flipper Zero fue desarrollado por rusos, y algunas de sus funcionalidades están orientadas a las realidades tecnológicas de ese país, como la clonación de llaves para bloques de apartamentos, características que resultan menos útiles en otras regiones.

Existen diversas alternativas que ofrecen mayor funcionalidad y mejor precio. Entre ellas se destacan el Cardputer, el USB Rubber Ducky, el Cheap Yellow Display (CYD) y el LILYGO T-Embed CC1101 NRF24, todos más potentes y versátiles para diversas tareas de hacking ético.

El creador del canal resalta la placa de desarrollo Kiisu V4B. Esta incorpora los esquemas del Flipper Zero en un formato más pequeño, ligero y económico. Puede ejecutar el mismo firmware y ofrecer las mismas capacidades a un coste inferior, superando al Flipper Zero en practicidad y estabilidad.

Se advierte sobre la ilegalidad de usar estos dispositivos con fines maliciosos en la mayoría de los países. Se recomienda encarecidamente emplearlos solo en entornos controlados y con equipo propio, con propósitos de aprendizaje y desarrollo.

En conclusión, el Flipper Zero, aunque popular, es un dispositivo costoso y sobrevalorado con limitaciones significativas. Para tareas de ciberseguridad o desarrollo de hardware, existen alternativas más eficientes, económicas y prácticas disponibles en el mercado. Recuerde siempre actuar dentro de los límites legales y éticos al utilizar cualquier herramienta de seguridad.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 14th, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 26 críticas, 11 altas, 7 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Palo Alto Networks, CrowdStrike, Mandiant, Kaspersky GReAT….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

Malware JanelaRAT ataca bancos latinoamericanos con más de 14,700 incidentes en Brasil en 2025

Origen
The Hacker News

Fecha
2026-04-14T04:04:37.419047+00:00

Resumen
Según The Hacker News, el malware JanelaRAT, una versión modificada del BX RAT, ha dirigido más de 14,700 ataques a bancos e instituciones financieras en Brasil y México durante 2025. Este malware roba datos financieros y de criptomonedas, además de registrar entradas de teclado, movimientos del ratón, capturar pantallas y recopilar metadatos del sistema, lo que representa una amenaza significativa para la seguridad de la información y las operaciones financieras en la región.

Enlace
Ver noticia

FBI y Policía de Indonesia desmantelan red global de phishing W3LL con intentos de fraude por 20 millones de dólares

Origen
The Hacker News

Fecha
2026-04-14T04:04:37.746459+00:00

Resumen
Según The Hacker News, el FBI estadounidense junto con la Policía Nacional de Indonesia han desmantelado la infraestructura de una operación global de phishing que utilizaba una herramienta comercial llamada W3LL para robar credenciales de miles de víctimas y realizar intentos de fraude por más de 20 millones de dólares. Además, las autoridades detuvieron al presunto desarrollador de esta red. Este golpe impacta directamente en la seguridad de las cuentas de usuarios y la integridad de las transacciones financieras a nivel internacional.

Enlace
Ver noticia

Recapitulación semanal: espionaje por fibra óptica, rootkit en Windows y vulnerabilidades en IA

Origen
The Hacker News

Fecha
2026-04-14T04:04:38.11654+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica de día cero que ha estado activa en archivos PDF durante meses, además de actividades agresivas de espionaje por fibra óptica y un rootkit sofisticado en Windows. También se reportan investigaciones sobre vulnerabilidades en inteligencia artificial. Estas amenazas representan un riesgo significativo para la seguridad de infraestructuras críticas, empresas y usuarios, requiriendo una respuesta inmediata y coordinada.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-25187 Microsoft Microsoft Windows Alta (explotada activamente) Versiones afectadas no especificadas en el resumen, se recomienda revisar alertas oficiales Microsoft para detalles.
CVE-2026-21262 Microsoft SQL Server 2016 Alta (No especificado pero riesgo crítico por acceso no autorizado) SQL Server 2016
CVE-2026-26127 Microsoft .NET Framework ALTA Versiones afectadas no especificadas, se recomienda revisar actualizaciones críticas Microsoft .NET
CVE-2023-36424 Microsoft Windows Alta (no especificado CVSS exacto, vulnerabilidad explotada activamente) Versiones específicas no especificadas, afecta sistemas Windows modernos
CVE-2020-9715 Adobe Acrobat ALTA Versiones afectadas no especificadas (consultar fuente)
CVE-2025-60710 Microsoft Microsoft Windows ALTA (explotándose activamente) Versiones afectadas no especificadas (se recomienda consulta inmediata del boletín oficial de Microsoft)
CVE-2024-21833 TP-Link Archer AX3000 Firmware Alta (7.8-9.8) – OS Command Injection Versiones anteriores a la última actualización disponible 2026
CVE-2026-34865 Huawei Módulo WEB de dispositivos CRITICAL (10) No especificadas públicamente
CVE-2026-5085 Solstice Solstice::Session para Perl CRITICAL (9.1) versiones hasta 1440
CVE-2026-4810 Google Agent Development Kit (ADK) CRITICAL (9.3) 1.7.0 (y 2.0.0a1) hasta 1.28.1 (y 2.0.0a2) Confirmados
CVE-2026-23891 Decidim Decidim (framework de democracia participativa) CRÍTICA (9.3) Versiones anteriores a 0.30.5 y entre 0.31.0.rc1 y 0.31.0
CVE-2026-6100 Python Software Foundation Módulos de compresión lzma, bz2 y gzip en Python CRITICAL (9.1) Versiones que reutilizan instancias de descompresión tras un MemoryError en lzma.LZMADecompressor, bz2.BZ2Decompressor y gzip.GzipFile
CVE-2026-40042 Pachno Pachno 1.0.6 CRITICAL (9.3) 1.0.6
CVE-2026-40044 Pachno Pachno 1.0.6 CRÍTICA (9.3) 1.0.6
CVE-2026-22562 Ubiquiti Networks Inc. UniFi Play PowerAmp y UniFi Play Audio Port CRÍTICA (9.8) PowerAmp versión 1.0.35 y anteriores; Audio Port versión 1.0.24 y anteriores
CVE-2026-22563 Ubiquiti UniFi Play PowerAmp, UniFi Play Audio Port CRITICAL (9.8) PowerAmp versión 1.0.35 y anteriores, Audio Port versión 1.0.24 y anteriores
CVE-2026-22564 UniFi UniFi Play PowerAmp, UniFi Play Audio Port CRITICAL (9.8) PowerAmp ≤ 1.0.35; Audio Port ≤ 1.0.24
CVE-2026-27681 SAP SAP Business Planning and Consolidation y SAP Business Warehouse CRITICAL (9.9) No especificadas explícitamente
CVE-2026-4365 LearnPress LearnPress plugin para WordPress CRÍTICA (9.1) Todas hasta la versión 4.3.2.8 inclusive
CVE-2026-6264 Talend Talend JobServer y Talend Runtime CRITICAL (9.8) Versiones anteriores al parche R2024-07-RT para Talend ESB Runtime; sin parche para Talend JobServer

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 14th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=EDZMvSK1R28


Artículo

En este episodio resumiremos el análisis que realiza David Bombal en su canal de YouTube, en el que examina el exploit BlueHammer de día cero, una vulnerabilidad crítica que afecta a Windows Defender.

El exploit BlueHammer fue revelado públicamente por el investigador pseudónimo NightmareEclipse. Esta divulgación se produjo tras un desacuerdo con el Centro de Respuesta de Seguridad de Microsoft, MSRC, donde NightmareEclipse reportó la vulnerabilidad sin recibir la respuesta esperada.

La vulnerabilidad BlueHammer es un exploit de escalada de privilegios local, conocido como LPE. Esto significa que un atacante que ya tiene acceso inicial a una máquina, aunque sea con permisos limitados, puede usar este exploit para obtener control total del sistema.

Normalmente, los atacantes logran un acceso inicial con privilegios de usuario estándar, lo que restringe sus acciones. Un LPE les permite elevar esos permisos, pasando de ser un usuario común a obtener privilegios de administrador o incluso de sistema.

Lo sorprendente de este caso es que el exploit aprovecha una debilidad en el propio Windows Defender de Microsoft. Defender, el antivirus integrado, opera con altos privilegios de sistema para poder escanear todos los archivos y procesos del equipo.

El proceso del exploit inicia al incitar a Defender a realizar un escaneo, por ejemplo, colocando un archivo de prueba EICAR. Durante su rutina de remediación, Defender crea una copia de seguridad del disco, conocida como Volume Shadow Copy Snapshot o VSS, que incluye la base de datos SAM con los hashes de las contraseñas de los usuarios.

BlueHammer aprovecha una técnica llamada oplock para pausar el proceso de Defender a mitad de la operación. Esto deja la instantánea VSS montada y, crucialmente, sin bloqueo, permitiendo al atacante extraer la base de datos SAM.

Con los hashes de las contraseñas del administrador obtenidos de la base de datos SAM, el atacante puede cambiar la contraseña, iniciar sesión como administrador y luego crear un nuevo servicio de Windows configurado para ejecutarse con privilegios de sistema, obteniendo así control absoluto sobre la máquina.

Actualmente, cualquier sistema Windows completamente actualizado y con Defender activado es vulnerable a esta escalada de privilegios, siempre y cuando un atacante logre primero acceder localmente a la máquina. Al momento de la grabación del video, Microsoft no ha emitido un parche, un aviso o un número CVE oficial.

Por lo tanto, es crucial mantener la precaución. Evite ejecutar binarios o hacer clic en enlaces sospechosos. La mejor defensa es prevenir cualquier tipo de compromiso inicial en su sistema. Manténgase atento a las actualizaciones de seguridad de Microsoft para la eventual corrección de esta vulnerabilidad.

Enviar a un amigo: Share this page via Email