home.social

#vulnerabilidades — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vulnerabilidades, aggregated by home.social.

fetched live
  1. Security Researcher Releases Exploit for CrowdStrike Falcon Zero-Day Vulnerability

    📰 Original title: Nightmare Eclipse Releases Exploit for CrowdStrike Falcon Vulnerability

    🤖 IA: It's not clickbait ✅
    👥 Users: It's not clickbait ✅

    👇👇👇 en.killbait.com/security-resea

    #cybersecurity #vulnerabilidades #exploit #seguridad

  2. OpenAI: Astra ya supera el umbral de capacidades cibernéticas “críticas”; detecta y encadena exploits y se lanzará pronto. Funciones avanzadas solo para socios Daybreak Blue. aidoo.news/noticia/6XqVo0

    #IA #SeguridadInformatica #Vulnerabilidades #HackingEtico #Tecnologia

  3. Los agentes de OpenAI hackearon Hugging Face porque fueron entrenados para hacer trampa
    No es algo que se pueda resolver de la noche a la mañana, dice Kai Chen, que dirige el equipo de investigación de alineación de OpenAI. "Hay desafíos que hemos estado siguiendo durante mucho tiempo, y ahora los estamos viendo con mucha mayor precisión.
    Leer entera:laautopsia.com/noticia/agentes
    #LaAutopsia #seguridadia #Ciberseguridad #LLM #PromptInjection #vulnerabilidades #IA #apisdom

  4. Los agentes de OpenAI hackearon Hugging Face porque fueron entrenados para hacer trampa
    No es algo que se pueda resolver de la noche a la mañana, dice Kai Chen, que dirige el equipo de investigación de alineación de OpenAI. "Hay desafíos que hemos estado siguiendo durante mucho tiempo, y ahora los estamos viendo con mucha mayor precisión.
    Leer entera:laautopsia.com/noticia/agentes
    #LaAutopsia #seguridadia #Ciberseguridad #LLM #PromptInjection #vulnerabilidades #IA #apisdom

  5. Los agentes de OpenAI hackearon Hugging Face porque fueron entrenados para hacer trampa
    No es algo que se pueda resolver de la noche a la mañana, dice Kai Chen, que dirige el equipo de investigación de alineación de OpenAI. "Hay desafíos que hemos estado siguiendo durante mucho tiempo, y ahora los estamos viendo con mucha mayor precisión.
    Leer entera:laautopsia.com/noticia/agentes
    #LaAutopsia #seguridadia #Ciberseguridad #LLM #PromptInjection #vulnerabilidades #IA #apisdom

  6. Los agentes de OpenAI hackearon Hugging Face porque fueron entrenados para hacer trampa
    No es algo que se pueda resolver de la noche a la mañana, dice Kai Chen, que dirige el equipo de investigación de alineación de OpenAI. "Hay desafíos que hemos estado siguiendo durante mucho tiempo, y ahora los estamos viendo con mucha mayor precisión.
    Leer entera:laautopsia.com/noticia/agentes
    #LaAutopsia #seguridadia #Ciberseguridad #LLM #PromptInjection #vulnerabilidades #IA #apisdom

  7. Los agentes de OpenAI hackearon Hugging Face porque fueron entrenados para hacer trampa
    No es algo que se pueda resolver de la noche a la mañana, dice Kai Chen, que dirige el equipo de investigación de alineación de OpenAI. "Hay desafíos que hemos estado siguiendo durante mucho tiempo, y ahora los estamos viendo con mucha mayor precisión.
    Leer entera:laautopsia.com/noticia/agentes
    #LaAutopsia #seguridadia #Ciberseguridad #LLM #PromptInjection #vulnerabilidades #IA #apisdom

  8. Apple lanza parche urgente por CVE-2026-65400 en Compartir pantalla: acceso sin contraseña vía puerto 5900 y explotación activa. Actualiza macOS y desactívalo si no lo usas. aidoo.news/noticia/r9PMN2

    #macOS #SeguridadInformatica #Vulnerabilidades #Actualizaciones #Infosec

  9. Apple lanza parche urgente por CVE-2026-65400 en Compartir pantalla: acceso sin contraseña vía puerto 5900 y explotación activa. Actualiza macOS y desactívalo si no lo usas. aidoo.news/noticia/r9PMN2

    #macOS #SeguridadInformatica #Vulnerabilidades #Actualizaciones #Infosec

  10. ‘Download More RAM’: ataque a DIMM DDR4/DDR5 sin bloqueo de escritura permite R/W arbitraria y saltar VBS/HVCI y EDR. CVE-2026-23670; parche parcial y mitigaciones en BIOS. aidoo.news/noticia/r1vwQm

    #Hardware #Vulnerabilidades #InfoSec #DDR5 #Microsoft

  11. ‘Download More RAM’: ataque a DIMM DDR4/DDR5 sin bloqueo de escritura permite R/W arbitraria y saltar VBS/HVCI y EDR. CVE-2026-23670; parche parcial y mitigaciones en BIOS. aidoo.news/noticia/r1vwQm

    #Hardware #Vulnerabilidades #InfoSec #DDR5 #Microsoft

  12. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  13. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  14. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  15. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  16. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  17. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  18. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  19. Alertan explotación de CVE-2026-65400 en macOS: si el puerto 5900 está expuesto, atacantes logran root e instalan minero de Monero. Apple ya parchó Tahoe/Sequoia/Sonoma. aidoo.news/noticia/6AqPP1

    #Apple #Vulnerabilidades #SeguridadInformatica #Monero #BlackHat

  20. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  21. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  22. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  23. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  24. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  25. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  26. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  27. Publican PoC de "usbliter8": fallo en Boot ROM de chips A12/A13 (iPhone XS–11). No se puede parchear; requiere acceso físico por cable y podría facilitar jailbreak y extracción de datos. aidoo.news/noticia/rvXKoe

    #iPhone #SeguridadInformatica #Jailbreak #Vulnerabilidades #Tecnologia

  28. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  29. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  30. El parche de seguridad de Samsung de junio 2026 corrige 45 vulnerabilidades

    La actualización incluye 33 correcciones de Google —cinco críticas y 28 de alta severidad— y 12 fixes propios de Samsung que afectan componentes como Samsung Account, Samsung Cloud, Smart Suggestions y Theme Manager. El despliegue comenzará en Corea del Sur y se extenderá en días al resto del mundo (Fuente Sammobile).

    Samsung detalló su actualización de seguridad Android para junio de 2026, y el número habla por sí solo. El parche aborda un total de 45 vulnerabilidades de seguridad en dispositivos Galaxy, incluyendo 33 correcciones de Google para problemas a nivel Android —cinco calificadas como críticas y 28 como de alta severidad— y 12 correcciones específicas de Samsung que cubren componentes como Samsung Account, Samsung Cloud, Smart Suggestions, Theme Manager, Settings y otros servicios de One UI.

    En el detalle técnico, 11 de los fixes son provistos por Samsung MX y uno por la división de semiconductores Samsung Exynos, que corrige una vulnerabilidad en el controlador DRM HDR. La mayoría de las correcciones propias de Samsung afectan dispositivos con Android 14, Android 15 y Android 16.

    Vale la pena destacar un dato adicional: este parche de seguridad está incluido también en la actualización beta de One UI 9.0 lanzada para el Galaxy S26, por lo que los usuarios del programa de pruebas ya lo tienen disponible.

    En cuanto al despliegue, la actualización aún no está llegando a los dispositivos al momento de publicación de este artículo, pero se espera que el rollout comience pronto, muy probablemente iniciando en Corea del Sur. Las actualizaciones de Samsung suelen expandirse a otros mercados en cuestión de días, por lo que la espera no debería ser prolongada. Los dispositivos más nuevos recibirán la actualización primero, aunque esto no es una regla fija.

    #Actualizacion #Android16 #AndroidSecurity #ciberseguridad #Exynos #GalaxyS26 #OneUI #parche #PORTADA #Samsung #SamsungAccount #seguridadMovil #SmartSuggestions #ThemeManager #vulnerabilidades
  31. España accede a Claude Mythos (Anthropic) en pruebas controladas del Proyecto Glasswing: IA capaz de detectar vulnerabilidades y 0‑day. Despliegue restringido y confidencial mientras se ajusta. aidoo.news/noticia/r7P78d

    #España #Anthropic #Claude #Vulnerabilidades #Tecnologia

  32. ¿Tu hogar inteligente es realmente seguro? Los riesgos ocultos del IoT

    En mi video semanal esta semana, me propuse analizar un tema crítico que a menudo pasamos por alto al intentar modernizar nuestra seguridad: los dispositivos IoT. Si compraste cámaras de vigilancia, cerraduras inteligentes o cualquier gadget conectado con el objetivo de estar más tranquilo, es fundamental que sepas que, con una mala configuración, podrías estar abriéndole la puerta de par en par a un ciberdelincuente.

    A continuación, te explico los pilares fundamentales para blindar tu hogar o empresa frente a estas vulnerabilidades.

    https://www.instagram.com/p/DZA5Igmv6Bv/

    1. El pecado original: Credenciales de fábrica

    El error número uno es mantener las credenciales predeterminadas. Muchos dispositivos llegan al mercado con usuarios y contraseñas públicos o genéricos, como el clásico «admin / 1234».

    • El riesgo: Si no realizas el cambio apenas sacas el equipo de la caja, el dispositivo aparecerá inmediatamente en los mapas de vulnerabilidades de los atacantes.
    • La solución: Utiliza siempre contraseñas robustas, complejas y únicas para cada equipo.

    2. Firmware: El corazón de tu seguridad

    El firmware es el software que controla el hardware de tu dispositivo. Los fabricantes lanzan actualizaciones periódicas diseñadas específicamente para cerrar «puertas traseras» y vulnerabilidades que se descubren día a día.

    • El riesgo: Ignorar estas actualizaciones significa dejar tu cámara o cerradura expuesta a ataques que ya son conocidos y fáciles de explotar.
    • La solución: Habilita siempre la opción de actualizaciones automáticas.

    3. Segmentación de red: Tu estrategia de defensa

    Cometer el error de conectar todos tus dispositivos —desde los sensores inteligentes hasta tu PC de trabajo— a la misma red Wi-Fi es un riesgo estratégico muy grave. Si un hacker compromete un dispositivo sencillo, como una cámara económica, puede utilizarlo como punto de entrada para saltar hacia tus archivos personales o de trabajo (hubo casos de hackeos masivos que inicio desde una lámpara inteligente).

    • La solución: Segmenta tu red.
      • En el hogar: Utiliza la red de invitados de tu router para aislar los dispositivos IoT.
      • En la empresa: Implementa una VLAN para gestionar la conectividad.
      • De este modo, si un gadget resulta vulnerable, el resto de tu vida digital permanece blindada.

    4. Acceso remoto seguro

    Si necesitas gestionar tus dispositivos cuando estás fuera de casa o de la oficina, evita la exposición directa a internet. La recomendación profesional es utilizar siempre una VPN para acceder a ellos de forma remota y segura.

    Conclusión

    La tecnología es una excelente aliada si se configura correctamente. No permitas que la comodidad se convierta en una puerta abierta para los atacantes. Siguiendo estos pasos —cambiar credenciales, actualizar el firmware y aislar los dispositivos en su propia red— habrás dado un paso gigante en tu seguridad digital.

    #cerradurasInteligentes #ciberseguridad #ciberseguridadDeIot #gadgetInteligente #iot #PORTADA #vulnerabilidades