home.social

#patchtuesday — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #patchtuesday, aggregated by home.social.

  1. Is software security actually improving?

    It's tempting to judge by the ever-increasing number of CVEs, but vulnerability counts tell only part of the story.

    In this article I explore the difference between vulnerability discovery and software quality, why modern engineering practices have improved security, and how AI could fundamentally change the balance between finding and fixing bugs.

    I'd love to hear your thoughts.

    vulntrends.org/blog/software-s

    #AppSec #vulnerabilities #patching #trends #AI #vulnpocalypse #SoftwareEngineering #PatchTuesday

  2. Is software security actually improving?

    It's tempting to judge by the ever-increasing number of CVEs, but vulnerability counts tell only part of the story.

    In this article I explore the difference between vulnerability discovery and software quality, why modern engineering practices have improved security, and how AI could fundamentally change the balance between finding and fixing bugs.

    I'd love to hear your thoughts.

    vulntrends.org/blog/software-s

    #AppSec #vulnerabilities #patching #trends #AI #vulnpocalypse #SoftwareEngineering #PatchTuesday

  3. Is software security actually improving?

    It's tempting to judge by the ever-increasing number of CVEs, but vulnerability counts tell only part of the story.

    In this article I explore the difference between vulnerability discovery and software quality, why modern engineering practices have improved security, and how AI could fundamentally change the balance between finding and fixing bugs.

    I'd love to hear your thoughts.

    vulntrends.org/blog/software-s

    #AppSec #vulnerabilities #patching #trends #AI #vulnpocalypse #SoftwareEngineering #PatchTuesday

  4. Is software security actually improving?

    It's tempting to judge by the ever-increasing number of CVEs, but vulnerability counts tell only part of the story.

    In this article I explore the difference between vulnerability discovery and software quality, why modern engineering practices have improved security, and how AI could fundamentally change the balance between finding and fixing bugs.

    I'd love to hear your thoughts.

    vulntrends.org/blog/software-s

    #AppSec #vulnerabilities #patching #trends #AI #vulnpocalypse #SoftwareEngineering #PatchTuesday

  5. If Windows11 is "smart" enough to pull and install updates for #patchTuesday, then why can't it put my desktop back the way it was before the patch?

    Real productivity killer, there 😦

    #Windows11, #PatchTuesday, #ProductivityKiller, #DesktopIssues, #UpdateProblems, #TechFrustration, #WindowsUpdates

  6. 📣🚨🩹 Microsoft’s July 2026 #PatchTuesday fixes a record 622 vulnerabilities, including two actively exploited zero-days affecting AD FS and SharePoint, plus a publicly disclosed BitLocker bypass.

    Listen/Read: hackread.com/microsoft-july-20

    #Microsoft #Cybersecurity #0Day #Windows #Vulnerability

  7. 📣🚨🩹 Microsoft’s July 2026 #PatchTuesday fixes a record 622 vulnerabilities, including two actively exploited zero-days affecting AD FS and SharePoint, plus a publicly disclosed BitLocker bypass.

    Listen/Read: hackread.com/microsoft-july-20

    #Microsoft #Cybersecurity #0Day #Windows #Vulnerability

  8. 🚨 Weekly Security Update: July 13, 2026. This week, we dive deep into the fallout from Patch Tuesday, specifically looking at AI-integrated kernel vulnerabilities and a critical RCE in the Gin Gonic framework (CVE-2026-44021). Keep your systems secure and stay informed. Read the full report on CVEDatabase: cvedatabase.com/blog/cybersecu #Cybersecurity #InfoSec #RCE #PatchTuesday #AI ...

  9. Hey Windows (ab)users, Microsoft has a big present for you: Today they released software updates to plug at least 570 security holes in their Windows operating systems and other software, almost triple the number of vulnerabilities the software giant fixed in its record-smashing Patch Tuesday release last month. Microsoft attributed the burgeoning patch counts to vulnerability discoveries aided by artificial intelligence. Ah, but there's a catch: AI is also speeding up the discovery of workable exploits.

    krebsonsecurity.com/2026/07/mi

    #windows #patchtuesday #zeroday #microsoft #ai

  10. Hey Windows (ab)users, Microsoft has a big present for you: Today they released software updates to plug at least 570 security holes in their Windows operating systems and other software, almost triple the number of vulnerabilities the software giant fixed in its record-smashing Patch Tuesday release last month. Microsoft attributed the burgeoning patch counts to vulnerability discoveries aided by artificial intelligence. Ah, but there's a catch: AI is also speeding up the discovery of workable exploits.

    krebsonsecurity.com/2026/07/mi

    #windows #patchtuesday #zeroday #microsoft #ai

  11. SAP July 2026 patch day delivers CRITICAL fixes: NetWeaver (CVE-2026-44747, memory corruption), Approuter (CVE-2026-27690, HTTP smuggling), Commerce Cloud (CVE-2026-44761, hardcoded creds). Patch ASAP. radar.offseq.com/threat/sap-pa #OffSeq #SAP #Vuln #PatchTuesday

  12. The Register: Microsoft warns customers AI will mean busier Patch Tuesdays. “‘As AI helps defenders discover more issues, customers will see a higher volume of security updates included in each security release,’ the company’s executive veep for Windows + Devices, Pavan Davuluri, wrote in a Thursday post that describes how Microsoft is changing its internal processes to spot software […]

    https://rbfirehose.com/2026/07/10/the-register-microsoft-warns-customers-ai-will-mean-busier-patch-tuesdays/
  13. The Register: Microsoft warns customers AI will mean busier Patch Tuesdays. “‘As AI helps defenders discover more issues, customers will see a higher volume of security updates included in each security release,’ the company’s executive veep for Windows + Devices, Pavan Davuluri, wrote in a Thursday post that describes how Microsoft is changing its internal processes to spot software […]

    https://rbfirehose.com/2026/07/10/the-register-microsoft-warns-customers-ai-will-mean-busier-patch-tuesdays/
  14. "If you have to choose between doing security and doing other work, do security."

    Remember that one?

    Lasted about 15s as I recall.

    200-patch "Patch Tuesday" including multiple critical CVEs and zero-days...

    #Microsoft #security #WeveHeardOfIt #PatchTuesday #DayThatEndsWithY #CVE #exploit #ZeroDay

  15. "If you have to choose between doing security and doing other work, do security."

    Remember that one?

    Lasted about 15s as I recall.

    200-patch "Patch Tuesday" including multiple critical CVEs and zero-days...

    #Microsoft #security #WeveHeardOfIt #PatchTuesday #DayThatEndsWithY #CVE #exploit #ZeroDay

  16. Microsoft’s June 2026 Patch Tuesday update addresses 200+ vulnerabilities, including 33 critical flaws and three publicly disclosed zero-day vulnerabilities. The update primarily focuses on high-risk security fixes for the Windows Kernel, HTTP.sys, and Exchange Server, as well as significant new features for Windows 11 users. Read more windows101tricks.com/microsoft

    #Microsoft #technology #NewsUpdate #PatchTuesday

  17. Microsoft’s June 2026 Patch Tuesday update addresses 200+ vulnerabilities, including 33 critical flaws and three publicly disclosed zero-day vulnerabilities. The update primarily focuses on high-risk security fixes for the Windows Kernel, HTTP.sys, and Exchange Server, as well as significant new features for Windows 11 users. Read more windows101tricks.com/microsoft

    #Microsoft #technology #NewsUpdate #PatchTuesday

  18. Radiogeek 2885: Haz lo que yo digo, no lo que yo hago

    El programa 2885 de Radiogeek repasa las novedades tecnológicas más importantes de la semana: cambios en YouTube Shorts y Google One, 200 vulnerabilidades corregidas por Microsoft, conflictos laborales en TP-Link, novedades en Instagram y la paradoja de Anthropic en Washington.

    El episodio 2885 de Radiogeek arrancó con una noticia que podría pasar desapercibida pero que afecta a millones de usuarios: YouTube Shorts reemplazará el clásico botón de «Me gusta» —el pulgar hacia arriba— por un corazón, siguiendo una tendencia que ya adoptaron otras plataformas de video vertical.

    En el frente de la ciberseguridad, Microsoft lanzó su Patch Tuesday de junio de 2026 con la corrección de 200 vulnerabilidades, uno de los paquetes de parches más voluminosos de los últimos tiempos. Un recordatorio puntual de la importancia de mantener los sistemas actualizados.

    Desde el ecosistema de networking, TP-Link anunció importantes despidos en su sede de Shenzhen, una movida que refleja la creciente presión competitiva que ejercen Huawei y Xiaomi en el mercado de hardware de conectividad.

    En el ámbito de las redes sociales, Instagram finalmente habilitó la posibilidad de arrastrar y soltar publicaciones para reorganizar el perfil, una función que los usuarios reclamaban desde hace tiempo y que competidores como TikTok ya ofrecían.

    Por el lado de Google, el gigante de Mountain View modificó las reglas de Google One, incorporando una nueva tarifa que ofrece más espacio de almacenamiento a un precio considerablemente más bajo, lo que reordena el panorama de los servicios de almacenamiento en la nube.

    El cierre del programa estuvo reservado para la nota más llamativa del episodio, que da nombre al título: Anthropic figura en la lista negra del Pentágono y, simultáneamente, es utilizada por la NSA. Una contradicción que ilustra a la perfección las tensiones entre la regulación de la inteligencia artificial y su uso operativo por parte de agencias gubernamentales. Haz lo que yo digo, no lo que yo hago.

    https://open.spotify.com/episode/5AggNH4vpCgNIpqCKVPmGy?si=83869d47ea1d4c77

    Toda esta información la pueden encontrar desde nuestra web http://www.infosertec.com.ar o bien desde el canal de Telegram/Whastapp, o Instagram.

    Esperamos sus comentarios.

    https://www.instagram.com/p/DZV_6-uha33/

    #Anthropic #ciberseguridad #googleOne #Instagram #inteligenciaArtificial #microsoft #nsa #patchTuesday #Pentágono #PORTADA #RADIOGEEK #tecnología #TPLink #youtubeShorts
  19. Radiogeek 2885: Haz lo que yo digo, no lo que yo hago

    El programa 2885 de Radiogeek repasa las novedades tecnológicas más importantes de la semana: cambios en YouTube Shorts y Google One, 200 vulnerabilidades corregidas por Microsoft, conflictos laborales en TP-Link, novedades en Instagram y la paradoja de Anthropic en Washington.

    El episodio 2885 de Radiogeek arrancó con una noticia que podría pasar desapercibida pero que afecta a millones de usuarios: YouTube Shorts reemplazará el clásico botón de «Me gusta» —el pulgar hacia arriba— por un corazón, siguiendo una tendencia que ya adoptaron otras plataformas de video vertical.

    En el frente de la ciberseguridad, Microsoft lanzó su Patch Tuesday de junio de 2026 con la corrección de 200 vulnerabilidades, uno de los paquetes de parches más voluminosos de los últimos tiempos. Un recordatorio puntual de la importancia de mantener los sistemas actualizados.

    Desde el ecosistema de networking, TP-Link anunció importantes despidos en su sede de Shenzhen, una movida que refleja la creciente presión competitiva que ejercen Huawei y Xiaomi en el mercado de hardware de conectividad.

    En el ámbito de las redes sociales, Instagram finalmente habilitó la posibilidad de arrastrar y soltar publicaciones para reorganizar el perfil, una función que los usuarios reclamaban desde hace tiempo y que competidores como TikTok ya ofrecían.

    Por el lado de Google, el gigante de Mountain View modificó las reglas de Google One, incorporando una nueva tarifa que ofrece más espacio de almacenamiento a un precio considerablemente más bajo, lo que reordena el panorama de los servicios de almacenamiento en la nube.

    El cierre del programa estuvo reservado para la nota más llamativa del episodio, que da nombre al título: Anthropic figura en la lista negra del Pentágono y, simultáneamente, es utilizada por la NSA. Una contradicción que ilustra a la perfección las tensiones entre la regulación de la inteligencia artificial y su uso operativo por parte de agencias gubernamentales. Haz lo que yo digo, no lo que yo hago.

    https://open.spotify.com/episode/5AggNH4vpCgNIpqCKVPmGy?si=83869d47ea1d4c77

    Toda esta información la pueden encontrar desde nuestra web http://www.infosertec.com.ar o bien desde el canal de Telegram/Whastapp, o Instagram.

    Esperamos sus comentarios.

    https://www.instagram.com/p/DZV_6-uha33/

    #Anthropic #ciberseguridad #googleOne #Instagram #inteligenciaArtificial #microsoft #nsa #patchTuesday #Pentágono #PORTADA #RADIOGEEK #tecnología #TPLink #youtubeShorts
  20. Radiogeek 2885: Haz lo que yo digo, no lo que yo hago

    El programa 2885 de Radiogeek repasa las novedades tecnológicas más importantes de la semana: cambios en YouTube Shorts y Google One, 200 vulnerabilidades corregidas por Microsoft, conflictos laborales en TP-Link, novedades en Instagram y la paradoja de Anthropic en Washington.

    El episodio 2885 de Radiogeek arrancó con una noticia que podría pasar desapercibida pero que afecta a millones de usuarios: YouTube Shorts reemplazará el clásico botón de «Me gusta» —el pulgar hacia arriba— por un corazón, siguiendo una tendencia que ya adoptaron otras plataformas de video vertical.

    En el frente de la ciberseguridad, Microsoft lanzó su Patch Tuesday de junio de 2026 con la corrección de 200 vulnerabilidades, uno de los paquetes de parches más voluminosos de los últimos tiempos. Un recordatorio puntual de la importancia de mantener los sistemas actualizados.

    Desde el ecosistema de networking, TP-Link anunció importantes despidos en su sede de Shenzhen, una movida que refleja la creciente presión competitiva que ejercen Huawei y Xiaomi en el mercado de hardware de conectividad.

    En el ámbito de las redes sociales, Instagram finalmente habilitó la posibilidad de arrastrar y soltar publicaciones para reorganizar el perfil, una función que los usuarios reclamaban desde hace tiempo y que competidores como TikTok ya ofrecían.

    Por el lado de Google, el gigante de Mountain View modificó las reglas de Google One, incorporando una nueva tarifa que ofrece más espacio de almacenamiento a un precio considerablemente más bajo, lo que reordena el panorama de los servicios de almacenamiento en la nube.

    El cierre del programa estuvo reservado para la nota más llamativa del episodio, que da nombre al título: Anthropic figura en la lista negra del Pentágono y, simultáneamente, es utilizada por la NSA. Una contradicción que ilustra a la perfección las tensiones entre la regulación de la inteligencia artificial y su uso operativo por parte de agencias gubernamentales. Haz lo que yo digo, no lo que yo hago.

    https://open.spotify.com/episode/5AggNH4vpCgNIpqCKVPmGy?si=83869d47ea1d4c77

    Toda esta información la pueden encontrar desde nuestra web http://www.infosertec.com.ar o bien desde el canal de Telegram/Whastapp, o Instagram.

    Esperamos sus comentarios.

    https://www.instagram.com/p/DZV_6-uha33/

    #Anthropic #ciberseguridad #googleOne #Instagram #inteligenciaArtificial #microsoft #nsa #patchTuesday #Pentágono #PORTADA #RADIOGEEK #tecnología #TPLink #youtubeShorts
  21. Radiogeek 2885: Haz lo que yo digo, no lo que yo hago

    El programa 2885 de Radiogeek repasa las novedades tecnológicas más importantes de la semana: cambios en YouTube Shorts y Google One, 200 vulnerabilidades corregidas por Microsoft, conflictos laborales en TP-Link, novedades en Instagram y la paradoja de Anthropic en Washington.

    El episodio 2885 de Radiogeek arrancó con una noticia que podría pasar desapercibida pero que afecta a millones de usuarios: YouTube Shorts reemplazará el clásico botón de «Me gusta» —el pulgar hacia arriba— por un corazón, siguiendo una tendencia que ya adoptaron otras plataformas de video vertical.

    En el frente de la ciberseguridad, Microsoft lanzó su Patch Tuesday de junio de 2026 con la corrección de 200 vulnerabilidades, uno de los paquetes de parches más voluminosos de los últimos tiempos. Un recordatorio puntual de la importancia de mantener los sistemas actualizados.

    Desde el ecosistema de networking, TP-Link anunció importantes despidos en su sede de Shenzhen, una movida que refleja la creciente presión competitiva que ejercen Huawei y Xiaomi en el mercado de hardware de conectividad.

    En el ámbito de las redes sociales, Instagram finalmente habilitó la posibilidad de arrastrar y soltar publicaciones para reorganizar el perfil, una función que los usuarios reclamaban desde hace tiempo y que competidores como TikTok ya ofrecían.

    Por el lado de Google, el gigante de Mountain View modificó las reglas de Google One, incorporando una nueva tarifa que ofrece más espacio de almacenamiento a un precio considerablemente más bajo, lo que reordena el panorama de los servicios de almacenamiento en la nube.

    El cierre del programa estuvo reservado para la nota más llamativa del episodio, que da nombre al título: Anthropic figura en la lista negra del Pentágono y, simultáneamente, es utilizada por la NSA. Una contradicción que ilustra a la perfección las tensiones entre la regulación de la inteligencia artificial y su uso operativo por parte de agencias gubernamentales. Haz lo que yo digo, no lo que yo hago.

    https://open.spotify.com/episode/5AggNH4vpCgNIpqCKVPmGy?si=83869d47ea1d4c77

    Toda esta información la pueden encontrar desde nuestra web http://www.infosertec.com.ar o bien desde el canal de Telegram/Whastapp, o Instagram.

    Esperamos sus comentarios.

    https://www.instagram.com/p/DZV_6-uha33/

    #Anthropic #ciberseguridad #googleOne #Instagram #inteligenciaArtificial #microsoft #nsa #patchTuesday #Pentágono #PORTADA #RADIOGEEK #tecnología #TPLink #youtubeShorts
  22. Radiogeek 2885: Haz lo que yo digo, no lo que yo hago

    El programa 2885 de Radiogeek repasa las novedades tecnológicas más importantes de la semana: cambios en YouTube Shorts y Google One, 200 vulnerabilidades corregidas por Microsoft, conflictos laborales en TP-Link, novedades en Instagram y la paradoja de Anthropic en Washington.

    El episodio 2885 de Radiogeek arrancó con una noticia que podría pasar desapercibida pero que afecta a millones de usuarios: YouTube Shorts reemplazará el clásico botón de «Me gusta» —el pulgar hacia arriba— por un corazón, siguiendo una tendencia que ya adoptaron otras plataformas de video vertical.

    En el frente de la ciberseguridad, Microsoft lanzó su Patch Tuesday de junio de 2026 con la corrección de 200 vulnerabilidades, uno de los paquetes de parches más voluminosos de los últimos tiempos. Un recordatorio puntual de la importancia de mantener los sistemas actualizados.

    Desde el ecosistema de networking, TP-Link anunció importantes despidos en su sede de Shenzhen, una movida que refleja la creciente presión competitiva que ejercen Huawei y Xiaomi en el mercado de hardware de conectividad.

    En el ámbito de las redes sociales, Instagram finalmente habilitó la posibilidad de arrastrar y soltar publicaciones para reorganizar el perfil, una función que los usuarios reclamaban desde hace tiempo y que competidores como TikTok ya ofrecían.

    Por el lado de Google, el gigante de Mountain View modificó las reglas de Google One, incorporando una nueva tarifa que ofrece más espacio de almacenamiento a un precio considerablemente más bajo, lo que reordena el panorama de los servicios de almacenamiento en la nube.

    El cierre del programa estuvo reservado para la nota más llamativa del episodio, que da nombre al título: Anthropic figura en la lista negra del Pentágono y, simultáneamente, es utilizada por la NSA. Una contradicción que ilustra a la perfección las tensiones entre la regulación de la inteligencia artificial y su uso operativo por parte de agencias gubernamentales. Haz lo que yo digo, no lo que yo hago.

    https://open.spotify.com/episode/5AggNH4vpCgNIpqCKVPmGy?si=83869d47ea1d4c77

    Toda esta información la pueden encontrar desde nuestra web http://www.infosertec.com.ar o bien desde el canal de Telegram/Whastapp, o Instagram.

    Esperamos sus comentarios.

    https://www.instagram.com/p/DZV_6-uha33/

    #Anthropic #ciberseguridad #googleOne #Instagram #inteligenciaArtificial #microsoft #nsa #patchTuesday #Pentágono #PORTADA #RADIOGEEK #tecnología #TPLink #youtubeShorts
  23. Krebs on Security: A Record-Breaking Patch Tuesday for June 2026. “Microsoft today released software updates to plug nearly 200 security holes across its Windows operating systems and supported software, a record number of fixes for the company’s monthly Patch Tuesday cycle.”

    https://rbfirehose.com/2026/06/10/krebs-on-security-a-record-breaking-patch-tuesday-for-june-2026/
  24. Krebs on Security: A Record-Breaking Patch Tuesday for June 2026. “Microsoft today released software updates to plug nearly 200 security holes across its Windows operating systems and supported software, a record number of fixes for the company’s monthly Patch Tuesday cycle.”

    https://rbfirehose.com/2026/06/10/krebs-on-security-a-record-breaking-patch-tuesday-for-june-2026/
  25. Hey Windows (ab)users! Microsoft patched around 200 vulnerabilities in Windows etc today, a record Patch Tuesday batch. All indications are they fixed two of the zero-days dropped last month by the researcher Nightmare Eclipse, including "Green Plasma" and the "YellowKey" exploit that allowed local access to data encrypted by BitLocker. In response to today's Patch Tuesday, Nightmare Eclipse dropped an exploit for what they claimed was a zero-day bug in Windows Defender.

    Nearly three dozen of the bugs patched this month earned Microsoft’s most dire “critical” rating, and exploit code for at least three of the weaknesses is now publicly available.

    krebsonsecurity.com/2026/06/a-

    #patchtuesday #windows #nightmareeclipse #greenplasma #yellowkey

  26. Hey Windows (ab)users! Microsoft patched around 200 vulnerabilities in Windows etc today, a record Patch Tuesday batch. All indications are they fixed two of the zero-days dropped last month by the researcher Nightmare Eclipse, including "Green Plasma" and the "YellowKey" exploit that allowed local access to data encrypted by BitLocker. In response to today's Patch Tuesday, Nightmare Eclipse dropped an exploit for what they claimed was a zero-day bug in Windows Defender.

    Nearly three dozen of the bugs patched this month earned Microsoft’s most dire “critical” rating, and exploit code for at least three of the weaknesses is now publicly available.

    krebsonsecurity.com/2026/06/a-

    #patchtuesday #windows #nightmareeclipse #greenplasma #yellowkey

  27. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  28. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  29. Microsoft Releases June 2026 Patch Tuesday Updates for Windows 11

    Stay ahead of security threats with the latest Windows 11 updates, as Microsoft releases its June 2026 Patch Tuesday updates to fix several vulnerabilities and keep your system protected. Simply head to Settings > Windows Update to install the update and ensure your device is secure.

    osintsights.com/microsoft-rele

    #PatchTuesday #Windows11 #Microsoft #CumulativeUpdates #VulnerabilityPatches

  30. "Windows Server 2016 might be long in the tooth but that isn't about to stop Microsoft breaking stuff.

    The May 12 security update introduced another bug for administrators to worry about. According to Microsoft, if the server hostname is exactly 15 characters long (like, for example, THEY-NEVER-TEST), domain controller discovery might fail."

    #Microsoft #borked #PatchTuesday

    theregister.com/oses/2026/05/2

  31. "Windows Server 2016 might be long in the tooth but that isn't about to stop Microsoft breaking stuff.

    The May 12 security update introduced another bug for administrators to worry about. According to Microsoft, if the server hostname is exactly 15 characters long (like, for example, THEY-NEVER-TEST), domain controller discovery might fail."

    #Microsoft #borked #PatchTuesday

    theregister.com/oses/2026/05/2

  32. A Windows 10 kernel off‑by‑one in the PagedPool allocator was showcased at WCTF 2018. By corrupting an I/O request packet the exploit gains arbitrary write in kernel space, opening the door to local privilege escalation or remote code execution. Microsoft patched it quickly, but the demo reminds us how subtle memory‑management bugs can break system trust.

    #WindowsSecurity #KernelExploit #CTF #InfoSec #PatchTuesday

    🔗 j00ru.vexillium.org/2018/07/ex