El propio controlador de Microsoft Defender puede utilizarse como arma para eliminar el software de seguridad al arrancar el sistema.

Check Point Research ha revelado una técnica que utiliza el controlador de remediación de arranque de Microsoft Defender, firmado legítimamente, para realizar operaciones arbitrarias de archivos y...

()

23.Ago.2026


RAVEN: extrae información de Elasticsearch y mantiene el acceso después de la rotación de contraseñas

Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente. LevelBlue afirmó en un...

()

20.Ago.2026


Cuatro vulnerabilidades críticas siendo explotadas se agregan a KEV (macOS, SharePoint, vCenter, Microsoft IKE)

La Agencia CISA añadió este martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente. Las...

()

19.Ago.2026


SafePal y Trezor revelan sendas brechas de datos en sus sistemas de pedidos

SafePal ha revelado que una vulnerabilidad de autorización en un complemento de seguimiento de pedidos expuso los nombres, direcciones de correo electrónico, direcciones de envío, números de...

()

18.Ago.2026


Cadena de exploits para videollamadas VoLTE Unisoc otorga acceso completo al kernel de Android

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem...

()

17.Ago.2026


Explotan vulnerabilidad en SharePoint

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta tras la publicación de una prueba de concepto (PoC). La vulnerabilidad en cuestión...

()

15.Ago.2026


CDP Toolkit: permite el secuestro de sesiones autenticadas en Chrome y Edge

Investigadores de ciberseguridad han detallado una técnica de post-explotación que habilita el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) dentro de un proceso de Google Chrome o...

()

14.Ago.2026


737 extensiones "gratuitas" de VPN redirigían tráfico y suplantan la identidad de otras VPN reales

Se ha descubierto un conjunto masivo de 737 extensiones gratuitas de VPN y proxy dirigidas principalmente a usuarios de habla rusa que buscan acceder a servicios bloqueados, con el objetivo de...

()

13.Ago.2026


Actualizaciones de seguridad de AGOSTO para todas las empresas

Martes de parches de agosto de 2026 en Microsoft y otras empresas, y con él llegan actualizaciones de seguridad para 400 fallas , incluida una vulnerabilidad de día cero explotada activamente y dos...

()

12.Ago.2026


ResetNightmare: exploit público permite restablecer cualquier contraseña de cuentas de AD (CVE-2026-27912)

Investigadores publicaron todos los detalles y una herramienta de prueba de concepto para CVE-2026-27912 (CVSS 8.0), llamada ResetNightmare . La falla se encuentra en el protocolo de cambio de...

()

12.Ago.2026