El Compilado Hilos Temas Archivo RSS

Hilos · 12 noticias en 11 días

Patch Tuesday récord: ~570 CVEs y dos zero-days explotados

Noticias
12
Briefings
11
Empieza
Última
  1. Ciberseguridad

    Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)

    El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs

    BleepingComputer Zero Day Initiative Security Affairs Microsoft Windows SharePoint Patch Tuesday

  2. Ciberseguridad

    Patch Tuesday de Microsoft: récord histórico de 570 fallas y 3 zero-days

    El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike

    BleepingComputer CrowdStrike Microsoft SharePoint Patch Tuesday

  3. Ciberseguridad

    Patch Tuesday de julio: 570 fallas y 3 zero-days

    Microsoft corrigió 570 vulnerabilidades, con dos zero-days explotados activamente y uno divulgado públicamente. Entre las críticas: CVE-2026-57092 (elevación de privilegios en Windows VMSwitch, CVSS 9.9, cruza el límite de una VM) y CVE-2026-56155 (AD FS, explotada activamente, otorga privilegios administrativos). BleepingComputer · Zero Day Initiative

    BleepingComputer Zero Day Initiative Microsoft Windows Patch Tuesday

  4. Ciberseguridad

    Patch Tuesday récord: ~570 CVEs y dos zero-days explotados

    Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA. - -

    bleepingcomputer.com tenable.com Microsoft SharePoint Patch Tuesday

  5. Ciberseguridad

    Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso

    Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV

    BleepingComputer CISA KEV Microsoft CISA SharePoint Patch Tuesday

  6. Ciberseguridad

    Patch Tuesday récord: 570 fallas y un PoC filtrado horas después

    Microsoft parcheó un número récord de 570 vulnerabilidades el 14 de julio (59 críticas, 48 de ellas RCE), incluyendo tres zero-days. Horas después del release, un investigador publicó un PoC de un zero-day de Windows adicional, comprimiendo la ventana de exposición para quien no parchee de inmediato. La escala del ciclo reabrió el debate sobre si el tracking de CVEs sigue siendo operativamente viable. BleepingComputer · The Hacker News — PoC · ZDI · Help Net Security

    BleepingComputer The Hacker News — PoC ZDI Help Net Security Microsoft Windows Patch Tuesday

  7. Ciberseguridad

    Patch Tuesday récord: 622 CVEs y SharePoint bajo explotación activa

    Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative

    The Hacker News BleepingComputer Zero Day Initiative Microsoft CISA SharePoint Patch Tuesday

  8. Ciberseguridad

    Patch Tuesday récord de Microsoft: 622 CVEs y 3 zero-days

    El Patch Tuesday de julio corrigió 622 CVEs —el mayor volumen mensual en la historia de Microsoft, unas tres veces más que el mes previo— incluidos dos 0-days explotados activamente, uno divulgado públicamente y 62 vulnerabilidades críticas. Se recomienda parchear de inmediato. BleepingComputer · Malwarebytes · CrowdStrike

    BleepingComputer Malwarebytes CrowdStrike Microsoft Patch Tuesday

  9. Ciberseguridad

    SharePoint bajo fuego: CVE-2026-58644 explotado como 0-day y sumado al KEV de CISA

    CISA agregó a su catálogo de vulnerabilidades explotadas un fallo crítico de deserialización en SharePoint (CVSS 9.8) que permite ejecución remota de código y fue armado como zero-day antes del parche. Forma parte de un Patch Tuesday de julio histórico, con Microsoft corrigiendo cientos de CVEs y tres zero-days. The Hacker News · BleepingComputer

    The Hacker News BleepingComputer Microsoft CISA SharePoint Patch Tuesday

  10. Ciberseguridad

    Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa

    El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable

    BleepingComputer The Hacker News Tenable Microsoft CISA SharePoint Patch Tuesday

  11. Ciberseguridad

    Contexto: Patch Tuesday récord de Microsoft

    Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI

    BleepingComputer ZDI Microsoft SharePoint Patch Tuesday

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.