<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Lazarus</title><description>Cada noticia sobre Lazarus del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>&quot;ShieldBreak&quot;: exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#shieldbreak-exploit-de-0-day-de-escalada-en-windows</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#shieldbreak-exploit-de-0-day-de-escalada-en-windows</guid><description>El grupo Nightmare Eclipse publicó el 13 de agosto un exploit que permite a cualquier usuario abrir una shell con privilegios de System. Puede que ya esté cubierto por los parches del mismo día, pero conviene verificar el estado de aplicación. Va en paralelo con el 0-day de Windows (CVE-2026-68820, AFD.sys) que Lazarus venía explotando contra empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India. SecurityWeek · The Hacker News (Lazarus)

Fuentes: https://www.securityweek.com/nightmare-eclipse-drops-windows-zero-day-exploit-shieldbreak/ · https://thehackernews.com/2026/08/lazarus-exploits-windows-zero-day-to.html</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>patch-tuesday</category><category>lazarus</category></item><item><title>Patch Tuesday de agosto: ~400 fallas, 3 zero-days, uno explotado activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-12/#patch-tuesday-de-agosto-400-fallas-3-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-12/#patch-tuesday-de-agosto-400-fallas-3-zero-days</guid><description>Microsoft parchó cerca de 400 CVEs (SecurityWeek cuenta 421), incluyendo CVE-2026-68820, un use-after-free en el driver afd.sys (WinSock) que permite escalar a SYSTEM. Check Point atribuye la explotación a Lazarus (Corea del Norte), que lo usó para desplegar una nueva versión del rootkit FudModule contra empresas del sector defensa (Operation Dream Job). También se divulgaron públicamente CVE-2026-62832 (User Profile Service) y CVE-2026-72971 (Container Isolation FS Filter). Prioridad: parchear ya. Fuentes: BleepingComputer, SecurityWeek, The Hacker News.

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/ · https://www.securityweek.com/august-2026-patch-tuesday-microsoft-fixes-421-cves-one-exploited-zero-day/ · https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html</description><pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>patch-tuesday</category><category>lazarus</category></item></channel></rss>