El Compilado Hilos Temas Archivo RSS

Hilos · 11 noticias en 18 días

Patch Tuesday de junio: Microsoft corrige 206 vulnerabilidades, 3 zero-days

Noticias
11
Briefings
11
Empieza
Última
  1. Ciberseguridad

    Patch Tuesday gigante de Microsoft

    Junio trajo ~206 vulnerabilidades parcheadas, 37 críticas y 3 zero-days públicos. Las dos más serias son RCE con CVSS 9.8: CVE-2026-45657 (use-after-free / heap overflow en el kernel de Windows, ejecución remota sin interacción del usuario a nivel SYSTEM) y CVE-2026-47291 (integer/heap overflow en HTTP.sys, también RCE sin autenticar). Priorizar el parcheo. CrowdStrike · Zero Day Initiative

    CrowdStrike Zero Day Initiative Microsoft Windows Patch Tuesday

  2. Ciberseguridad

    Patch Tuesday de junio: Microsoft corrige 206 vulnerabilidades, 3 zero-days

    El parche de junio incluye 37 fallos críticos y tres zero-days divulgados públicamente. Entre los más graves, CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8) y CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8), ambos explotables de forma remota sin autenticación. Parcheo prioritario para entornos Windows expuestos. CrowdStrike · Zero Day Initiative

    CrowdStrike Zero Day Initiative Microsoft Windows Patch Tuesday

  3. Ciberseguridad

    Patch Tuesday récord de Microsoft: 206 vulnerabilidades y varios 0-days

    La actualización de junio corrigió 206 fallos (39 críticos) e incluyó zero-days divulgados públicamente. El más comentado es CVE-2026-49160 ("HTTP/2 Bomb"), un DoS en el listener kernel HTTP.sys de Windows; también se parchearon CVE-2026-45586 ("GreenPlasma"), una elevación de privilegios a SYSTEM, y CVE-2026-50507 ("YellowKey"), un bypass de BitLocker. (The Hacker News, BleepingComputer, SOCRadar)

    The Hacker News BleepingComputer SOCRadar Microsoft Windows Patch Tuesday

  4. Ciberseguridad

    Patch Tuesday récord de Microsoft y 0-day de Chrome explotado

    El Patch Tuesday de junio (9/06) batió récord con ~206 CVEs y seis 0-days, incluidos RCE críticos sin interacción del usuario (CVE-2026-45657, CVE-2026-47291, ambos CVSS 9.8). En paralelo, Google parcheó de emergencia un 0-day en el motor V8 de Chrome (CVE-2026-11645, CVSS 8.8) que ya se explotaba en la práctica. BleepingComputer · The Hacker News

    BleepingComputer The Hacker News Google Microsoft Chrome Patch Tuesday

  5. Ciberseguridad

    Patch Tuesday récord de Microsoft con RCE críticas

    El Patch Tuesday de junio de Microsoft corrigió más de 200 vulnerabilidades, entre ellas CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8, ejecución como SYSTEM sin interacción del usuario) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8, remota y no autenticada). Importa por el volumen inédito y por la criticidad de fallos explotables sin interacción. Zero Day Initiative · OpenText

    Zero Day Initiative OpenText Microsoft Windows Patch Tuesday

  6. Ciberseguridad

    Patch Tuesday récord de Microsoft: 206 fallos y zero-days

    La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit "HTTP/2 Bomb", CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer

    The Hacker News BleepingComputer Microsoft Windows Patch Tuesday

  7. Ciberseguridad

    Patch Tuesday de junio: récord de 206 CVEs

    Microsoft parcheó 206 vulnerabilidades, incluidas 37 críticas y 3 zero-days públicos. Entre las más graves: CVE-2026-45657 (RCE en el kernel de Windows vía TCP/IP, CVSS 9.8, sin autenticación ni interacción) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8). También se corrigieron tres bypass de BitLocker (CVE-2026-45585 "YellowKey", CVE-2026-50507 "Bitskrieg", CVE-2026-45658). Microsoft atribuye el "nuevo normal" de +200 CVEs al hallazgo de bugs asistido por IA. CrowdStrike · ZDI · CSO Online

    CrowdStrike ZDI CSO Online Microsoft Windows Patch Tuesday

  8. Ciberseguridad

    Zero-day de Chrome en V8 explotado activamente (CVE-2026-11645)

    Se trata de un acceso a memoria fuera de límites en V8, el motor de JavaScript y WebAssembly de Chrome, con CVSS 8.8. Google reconoció que existe un exploit circulando en la práctica, por lo que corresponde actualizar el navegador de inmediato. The Hacker News

    The Hacker News Google Chrome

  9. Ciberseguridad

    Microsoft cerró un Patch Tuesday récord de 206 fallos

    El último Patch Tuesday incluyó correcciones para 206 vulnerabilidades (39 críticas y tres 0-days públicos), entre ellas CVE-2026-47291 (HTTP.sys, CVSS 9.8) y CVE-2026-44815 (cliente DHCP de Windows, CVSS 9.8), ambas de ejecución remota de código sin autenticación. Prioridad de parcheo alta para administradores de Windows. The Hacker News · Zero Day Initiative

    The Hacker News Zero Day Initiative Microsoft Windows Patch Tuesday

  10. Ciberseguridad

    Patch Tuesday de julio a la vista tras un junio récord

    El Patch Tuesday de julio (segundo martes) llega después del mayor lote registrado en junio: 206 vulnerabilidades, 39 críticas y tres 0-days, incluyendo fallos RCE de CVSS 9.8 en Windows HTTP.sys (CVE-2026-47291) y en el cliente DHCP (CVE-2026-44815), más el 0-day "RoguePlanet" (CVE-2026-50656) en el motor de Microsoft Defender. Conviene priorizar el parcheo cuando salgan las actualizaciones de este mes. The Hacker News · Morphisec

    The Hacker News Morphisec Microsoft Windows Patch Tuesday

  11. Ciberseguridad

    Chrome parchea el 0-day CVE-2026-11645 explotado activamente

    Google confirmó un acceso a memoria fuera de límites en el motor V8 (JavaScript/WebAssembly) de Chrome, con exploit en circulación. Se recomienda actualizar de inmediato. En paralelo, el Patch Tuesday de junio de Microsoft corrigió un récord de 206 fallos, incluidos tres 0-days y RCE críticos como CVE-2026-45657 (CVSS 9.8, ejecución a nivel SYSTEM). The Hacker News – Chrome · The Hacker News – Microsoft

    The Hacker News – Chrome The Hacker News – Microsoft Google Microsoft Chrome Patch Tuesday

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.