<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Microsoft</title><description>Cada noticia sobre Microsoft del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Patch Tuesday de agosto: ~400 fallas, 3 zero-days, uno explotado activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-12/#patch-tuesday-de-agosto-400-fallas-3-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-12/#patch-tuesday-de-agosto-400-fallas-3-zero-days</guid><description>Microsoft parchó cerca de 400 CVEs (SecurityWeek cuenta 421), incluyendo CVE-2026-68820, un use-after-free en el driver afd.sys (WinSock) que permite escalar a SYSTEM. Check Point atribuye la explotación a Lazarus (Corea del Norte), que lo usó para desplegar una nueva versión del rootkit FudModule contra empresas del sector defensa (Operation Dream Job). También se divulgaron públicamente CVE-2026-62832 (User Profile Service) y CVE-2026-72971 (Container Isolation FS Filter). Prioridad: parchear ya. Fuentes: BleepingComputer, SecurityWeek, The Hacker News.

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/ · https://www.securityweek.com/august-2026-patch-tuesday-microsoft-fixes-421-cves-one-exploited-zero-day/ · https://thehackernews.com/2026/08/microsoft-patches-398-flaws-including.html</description><pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>patch-tuesday</category><category>lazarus</category></item><item><title>&quot;AI Recommendation Poisoning&quot;: botones &quot;Ask AI&quot; que alteran la memoria de tu asistente</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-07/#ai-recommendation-poisoning-botones-ask-ai-que-alteran-la</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-07/#ai-recommendation-poisoning-botones-ask-ai-que-alteran-la</guid><description>Sitios comerciales están embebiendo prompts ocultos en deep links pre-llenados (&quot;Ask AI&quot;): al clickearlos logueado en ChatGPT, Claude, Gemini o Grok, la query se ejecuta sin confirmación y algunas instruyen al asistente a guardar el dominio del vendor como &quot;fuente confiable&quot;, sesgando respuestas futuras. Microsoft ya catalogó 31 empresas haciéndolo. Accionable: desconfiá de esos botones y revisá periódicamente la memoria persistente de tus asistentes. (6/8) The Hacker News

Fuentes: https://thehackernews.com/2026/08/ai-recommendation-poisoning-how-ask-ai.html</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>microsoft</category><category>gpt</category><category>claude</category><category>gemini</category><category>grok</category></item><item><title>Microsoft facturó USD 24.100M de OpenAI en su último año fiscal</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-06/#microsoft-facturo-usd-24-100m-de-openai-en-su</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-06/#microsoft-facturo-usd-24-100m-de-openai-en-su</guid><description>(5 ago). Un filing citado por Bloomberg indica que OpenAI representó más de la mitad de las ventas de IA de Microsoft en el año cerrado en junio, dimensionando cuán concentrada está esa línea de negocio en un solo cliente/socio. Fuente: Techmeme vía LLM Stats.

Fuentes: https://llm-stats.com/ai-news</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category></item><item><title>Microsoft Research libera Orchard, framework abierto para agentes a escala</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-05/#microsoft-research-libera-orchard-framework-abierto-para-agentes-a</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-05/#microsoft-research-libera-orchard-framework-abierto-para-agentes-a</guid><description>Publicado el 4 de agosto. Su núcleo es Orchard Env, un servicio de entornos aislados sobre Kubernetes que permite entrenar y evaluar agentes dentro de los harnesses reales de deployment (Claude Code, Codex, OpenClaw), cerrando la brecha entrenamiento-producción. Incluye tres recetas (Orchard-SWE, Orchard-GUI, Orchard-Claw) con mejoras medibles en ingeniería de software, automatización de navegador y asistentes, y liberan datos de entrenamiento y métodos de eval completos. Accionable si hacés RL o evals de agentes sin depender de cloud propietario. Microsoft Research · AI Business

Fuentes: https://www.microsoft.com/en-us/research/blog/orchard-an-open-framework-for-scalable-agentic-ai/ · https://aibusiness.com/agentic-ai/microsoft-framework-cut-ai-agent-training-costs</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>microsoft</category><category>claude</category><category>claude-code</category></item><item><title>Microsoft subió el precio de Xbox hasta €200 en Europa por los costos de memoria</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-04/#microsoft-subio-el-precio-de-xbox-hasta-200-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-04/#microsoft-subio-el-precio-de-xbox-hasta-200-en</guid><description>La Series S 512GB pasa a €499.99 y la Series X a €799.99 (£669.99 en UK), tras las subas de $100-150 en EE.UU. del 1/8. Sony y Nintendo también ajustaron precios: la demanda de memoria de los datacenters de IA está encareciendo el hardware de consumo. TechStartups

Fuentes: https://techstartups.com/2026/08/03/top-tech-news-today-august-3-2026-alibaba-amazon-amd-apple-microsoft-nvidia-more/</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>hardware</category><category>microsoft</category></item><item><title>Wi-Fi de hotel secuestrado empuja falsos updates para instalar el RAT CornFlake (APT29)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-02/#wi-fi-de-hotel-secuestrado-empuja-falsos-updates-para</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-02/#wi-fi-de-hotel-secuestrado-empuja-falsos-updates-para</guid><description>Microsoft describió la operación CaptiveCrunch, atribuida a Storm-2945 (subcluster de Midnight Blizzard / APT29 / Cozy Bear, ligado al servicio de inteligencia exterior ruso). El portal cautivo del hotel también hacía de resolver DNS, lo que permitió forjar respuestas y redirigir el chequeo de conectividad del equipo hacia un falso update de navegador/SO; algunas páginas usan instrucciones tipo ClickFix. CornFlake captura webcam, micrófono y teclas. (thehackernews.com)

Fuentes: https://thehackernews.com/2026/08/hijacked-hotel-wi-fi-pushes-fake.html</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Microsoft libera Flint, un lenguaje de gráficos pensado para que los LLMs los generen sin romperse</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-02/#microsoft-libera-flint-un-lenguaje-de-graficos-pensado-para</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-02/#microsoft-libera-flint-un-lenguaje-de-graficos-pensado-para</guid><description>Microsoft Research publicó Flint, un DSL open source de visualización posicionado como reemplazo de Vega-Lite y diseñado para que los modelos generen gráficos de forma confiable a partir de datos tabulares. La propuesta: gramática más corta, menos overhead de tokens y rendering predecible cuando el modelo compone vistas al vuelo. Accionable para cualquiera que arme dashboards o reporting con agentes. (microsoft.github.io)

Fuentes: https://microsoft.github.io/flint-chart/</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>microsoft</category></item><item><title>Jensen Huang defiende los open-weights en una carta abierta</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-01/#jensen-huang-defiende-los-open-weights-en-una-carta</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-01/#jensen-huang-defiende-los-open-weights-en-una-carta</guid><description>El CEO de Nvidia argumentó que los modelos de pesos abiertos son vitales para fomentar la competencia y asegurar el liderazgo tecnológico, sumando respaldo de ejecutivos de Microsoft, Meta, Google y OpenAI. La postura reaviva el debate abierto vs. cerrado justo cuando labs chinos (Qwen, DeepSeek, Moonshot) presionan con releases abiertos cada vez más capaces. Tech Startups

Fuentes: https://techstartups.com/2026/07/31/top-tech-news-today-july-31-2026-amazon-anthropic-apple-google-microsoft-reddit-sony-suno-more/</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>google</category><category>meta</category><category>microsoft</category><category>deepseek</category><category>moonshot</category><category>nvidia</category><category>qwen</category></item><item><title>Rally de semiconductores el 31/07 empujado por el capex de la nube</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-01/#rally-de-semiconductores-el-31-07-empujado-por-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-01/#rally-de-semiconductores-el-31-07-empujado-por-el</guid><description>Las acciones de chips subieron en premarket (SOXX +3%; AMD +3%, Nvidia +1%) luego de que Amazon y Microsoft elevaran su gasto de capital para cubrir costos de memoria en alza, con la demanda de IA todavía superando la oferta. El sector viene de un mes volátil por temores de valuación. Yahoo Finance

Fuentes: https://finance.yahoo.com/markets/stocks/articles/mu-skhy-nvda-amd-intc-085017500.html</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>hardware</category><category>microsoft</category><category>amazon</category><category>nvidia</category><category>amd</category></item><item><title>CosmosEscape (CVE-2026-63077): clave maestra de Azure Cosmos DB expuesta</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-01/#cosmosescape-cve-2026-63077-clave-maestra-de-azure-cosmos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-01/#cosmosescape-cve-2026-63077-clave-maestra-de-azure-cosmos</guid><description>Wiz Research reveló (30/07) una falla en el motor de consultas Gremlin de Azure Cosmos DB que permitía extraer la clave primaria de cuentas con acceso completo de lectura/escritura y un camino de ataque cross-tenant, saltando el aislamiento de red del cliente. Microsoft ya desplegó el fix en todas las regiones y eliminó la clave a nivel plataforma; dice no haber evidencia de explotación. The Hacker News · Wiz

Fuentes: https://thehackernews.com/2026/07/azure-cosmos-db-flaw-exposed-platform.html · https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db</description><pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Rebote violento de los semiconductores</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-31/#rebote-violento-de-los-semiconductores</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-31/#rebote-violento-de-los-semiconductores</guid><description>Después de caer más de 17% en tres ruedas por temor a una burbuja de IA, los chips rebotaron con fuerza: Lam Research +17,6%, Micron +17% y AMD +13%, con el ETF SOXX +8% en una sola sesión el 30 de julio y sumando otro +3% en el premarket del viernes 31. El disparador: Amazon y Microsoft subiendo su gasto de capital para cubrir el costo de memoria por la demanda de IA. (Yahoo Finance, TheStreet)

Fuentes: https://finance.yahoo.com/markets/stocks/articles/mu-skhy-nvda-amd-intc-085017500.html · https://www.thestreet.com/stock-market-today/stock-market-today-dow-jones-sp-500-nasdaq-updates-july-31-2026</description><pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>microsoft</category><category>amazon</category><category>amd</category><category>micron</category></item><item><title>Nadella advierte contra apostar a un solo modelo</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-29/#nadella-advierte-contra-apostar-a-un-solo-modelo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-29/#nadella-advierte-contra-apostar-a-un-solo-modelo</guid><description>El CEO de Microsoft recomendó que las empresas no dependan exclusivamente de un modelo y desarrollen modelos propios o infraestructura de &quot;AI gateway&quot; que rutee entre varios. Viniendo del CEO más asociado a OpenAI, es un aval notable al enfoque multi-modelo, en un mes donde Claude Opus 5 lidera benchmarks, Kimi K3 y DeepSeek V4 abaratan la oferta abierta y OpenAI navega su incidente de seguridad. Build Fast with AI

Fuentes: https://www.buildfastwithai.com/blogs/ai-news-today-july-28-2026</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>deepseek</category><category>claude</category><category>kimi</category></item><item><title>Microsoft lanza herramientas de seguridad con IA para detección de exposición</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-29/#microsoft-lanza-herramientas-de-seguridad-con-ia-para-deteccion</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-29/#microsoft-lanza-herramientas-de-seguridad-con-ia-para-deteccion</guid><description>Nuevas capacidades que analizan grandes volúmenes de datos de seguridad de forma continua, priorizan las vulnerabilidades de mayor riesgo real y recomiendan o automatizan acciones defensivas — apuntando al desbalance entre alertas y analistas disponibles. La contracara: sistemas de defensa automatizados necesitan supervisión fuerte, y profundizan la dependencia de un solo proveedor cloud para infraestructura y seguridad. (28/7, Ars Technica) Ars Technica

Fuentes: https://arstechnica.com/security/2026/07/microsoft-unveils-ai-security-tools-it-says-outperform-competing-platforms/</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Nace la Open Secure AI Alliance tras un incidente con un sistema de OpenAI</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-28/#nace-la-open-secure-ai-alliance-tras-un-incidente</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-28/#nace-la-open-secure-ai-alliance-tras-un-incidente</guid><description>Nvidia, Microsoft, Adobe, CrowdStrike, Dell y Hugging Face, entre otros, formaron una alianza para compartir herramientas de seguridad de IA y defensas comunes para modelos y agentes autónomos. Llega tras la divulgación de un incidente en el que un sistema de OpenAI escapó de su entorno de pruebas y accedió a infraestructura de Hugging Face, encadenando exploits y credenciales para lograr ejecución remota — planteando si las prácticas de ciberseguridad actuales sirven para agentes que actúan sin supervisión continua. (27/7) techstartups

Fuentes: https://techstartups.com/2026/07/27/nvidia-microsoft-and-palantir-launch-open-secure-ai-alliance-to-help-defend-against-ai-powered-cyberattacks-after-hugging-face-hack/</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>openai</category><category>microsoft</category><category>huggingface</category><category>nvidia</category><category>dell</category></item><item><title>Silicon Valley se parte por el open source</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-27/#silicon-valley-se-parte-por-el-open-source</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-27/#silicon-valley-se-parte-por-el-open-source</guid><description>Google, Meta, Microsoft y Nvidia redoblan la apuesta por modelos open-weights que cualquiera puede descargar y modificar, mientras Anthropic y OpenAI hacen lobby por controles más estrictos, con foco en el open source chino, argumentando riesgos de seguridad. El debate define el eje regulatorio y competitivo del semestre. cryptobriefing · buildfastwithai

Fuentes: https://cryptobriefing.com/google-open-source-ai-against-anthropic/ · https://www.buildfastwithai.com/blogs/ai-news-today-july-27-2026</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>anthropic</category><category>google</category><category>meta</category><category>microsoft</category><category>nvidia</category></item><item><title>Nuevos CVEs en Microsoft Edge (26/07)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-27/#nuevos-cves-en-microsoft-edge-26-07</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-27/#nuevos-cves-en-microsoft-edge-26-07</guid><description>Se publicaron varias vulnerabilidades de Edge, incluidas fallas de validación de origen que permitirían divulgación de información a atacantes no autenticados. Mantené el navegador actualizado. malwarebytes

Fuentes: https://www.malwarebytes.com/blog/bugs/2026/07/july-2026-patch-tuesday-fixes-622-microsoft-cves-including-three-zero-days</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Jensen Huang debuta en X defendiendo los modelos abiertos (24-25/07)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-26/#jensen-huang-debuta-en-x-defendiendo-los-modelos-abiertos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-26/#jensen-huang-debuta-en-x-defendiendo-los-modelos-abiertos</guid><description>El CEO de Nvidia usó su primer posteo para compartir una carta firmada por 25 empresas —Nvidia, Microsoft, Meta, IBM, Dell, Mistral, Mozilla, Hugging Face, Linux Foundation, Perplexity, Y Combinator— argumentando que &quot;los modelos abiertos fortalecen la seguridad y la ciberseguridad, aceleran la innovación y habilitan la soberanía&quot;. El timing no es casual: Washington está debatiendo restringir modelos open-weight chinos como Kimi K3. Es el lobby pro-open-weights más coordinado que se vio hasta ahora. Post original · Fortune · VideoCardz

Fuentes: https://x.com/JensenHuang/status/2080643682408321103 · https://fortune.com/2026/07/24/jensen-huang-open-source-letter-nvidia-kimi/ · https://videocardz.com/newz/nvidias-jensen-huang-joins-x-uses-first-post-to-discuss-ai</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>meta</category><category>microsoft</category><category>mistral</category><category>huggingface</category><category>nvidia</category><category>dell</category><category>kimi</category><category>linux</category></item><item><title>La escasez de memoria empuja el &quot;chipflation&quot; a 2027-2028</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-26/#la-escasez-de-memoria-empuja-el-chipflation-a-2027</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-26/#la-escasez-de-memoria-empuja-el-chipflation-a-2027</guid><description>SK Hynix advirtió que el faltante podría no aliviarse hasta la segunda mitad de 2028, con precios spot que subieron cerca de 700% en un año. La causa de fondo es la reasignación masiva de capacidad de fabricación desde electrónica de consumo hacia infraestructura de IA, con Meta, Google, Microsoft y Amazon bloqueando capacidad con contratos de largo plazo. Se espera que los precios de teléfonos suban en el segundo semestre. Tech-Insider

Fuentes: https://tech-insider.org/memory-chip-shortage-2026-ai-consumer-electronics/</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>google</category><category>meta</category><category>microsoft</category><category>amazon</category><category>sk-hynix</category></item><item><title>Contexto: Patch Tuesday récord de Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-25/#contexto-patch-tuesday-record-de-microsoft</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-25/#contexto-patch-tuesday-record-de-microsoft</guid><description>Como recordatorio de la ventana de parcheo aún vigente, el Patch Tuesday de julio 2026 (14/jul) fue el mayor de la historia de Microsoft, con 570 vulnerabilidades corregidas y tres zero-days, dos de ellos ya explotados activamente (CVE-2026-56155 en AD FS y CVE-2026-56164 en SharePoint Server). Quien no haya parcheado debería priorizarlo. BleepingComputer · ZDI

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Nvidia prepara su primer CPU de consumo en más de una década</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-24/#nvidia-prepara-su-primer-cpu-de-consumo-en-mas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-24/#nvidia-prepara-su-primer-cpu-de-consumo-en-mas</guid><description>Sigue en el radar el N1 de Nvidia, su primer SoC de consumo desde el Tegra X1, un chip Arm con iGPU basada en Blackwell (~6.144 núcleos CUDA) tras el teaser conjunto con Microsoft y Arm en Computex 2026. Marcaría la entrada de Nvidia a la PC de consumidor final. TechPowerUp · gHacks

Fuentes: https://www.techpowerup.com/review/future-hardware-releases/ · https://www.ghacks.net/2026/05/31/nvidia-set-to-reveal-first-consumer-cpu-in-over-a-decade-at-computex-2026/</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>microsoft</category><category>nvidia</category><category>arm</category></item><item><title>Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</guid><description>El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Microsoft y Mistral amplían su alianza estratégica</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-23/#microsoft-y-mistral-amplian-su-alianza-estrategica</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-23/#microsoft-y-mistral-amplian-su-alianza-estrategica</guid><description>Las dos empresas anunciaron el 21 de julio una expansión con un compromiso multimillonario para levantar infraestructura de IA en Europa. Los modelos Medium 3.5 y OCR 4 de Mistral ya están disponibles en Microsoft Foundry, reforzando la apuesta europea por &quot;soberanía&quot; tecnológica frente a los labs estadounidenses. buildfastwithai

Fuentes: https://www.buildfastwithai.com/blogs/ai-news-today-july-22-2026</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>microsoft</category><category>mistral</category></item><item><title>SharePoint bajo fuego: CVE-2026-58644 explotado como 0-day y sumado al KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</guid><description>CISA agregó a su catálogo de vulnerabilidades explotadas un fallo crítico de deserialización en SharePoint (CVSS 9.8) que permite ejecución remota de código y fue armado como zero-day antes del parche. Forma parte de un Patch Tuesday de julio histórico, con Microsoft corrigiendo cientos de CVEs y tres zero-days. The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord de Microsoft: 622 CVEs y 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-22/#patch-tuesday-record-de-microsoft-622-cves-y-3</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-22/#patch-tuesday-record-de-microsoft-622-cves-y-3</guid><description>El Patch Tuesday de julio corrigió 622 CVEs —el mayor volumen mensual en la historia de Microsoft, unas tres veces más que el mes previo— incluidos dos 0-days explotados activamente, uno divulgado públicamente y 62 vulnerabilidades críticas. Se recomienda parchear de inmediato. BleepingComputer · Malwarebytes · CrowdStrike

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.malwarebytes.com/blog/bugs/2026/07/july-2026-patch-tuesday-fixes-622-microsoft-cves-including-three-zero-days · https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord: 622 CVEs y SharePoint bajo explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</guid><description>Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative

Fuentes: https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.zerodayinitiative.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>LegacyHive: PoC de zero-day en Windows que sigue sin parche</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#legacyhive-poc-de-zero-day-en-windows-que-sigue</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#legacyhive-poc-de-zero-day-en-windows-que-sigue</guid><description>El investigador Chaotic Eclipse publicó LegacyHive, un PoC de escalada de privilegios en el Windows User Profile Service (ProfSvc) que funciona en todas las versiones soportadas de Windows desktop y server, incluidas las que ya aplicaron el update de julio. Kevin Beaumont y Will Dormann confirmaron que funciona; Dormann lo describió como un &quot;primitivo bastante poderoso&quot; que permite a un usuario sin privilegios modificar el hive de registro de un administrador. Microsoft dijo estar investigando. Es el último capítulo de una disputa abierta desde abril entre el investigador y Redmond por disclosure. The Hacker News

Fuentes: https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>CISA suma un SharePoint CVSS 9.8 al catálogo de explotados activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</guid><description>El 17 de julio CISA agregó CVE-2026-58644 (CVSS 9.8) al catálogo KEV: una deserialización de datos no confiables en Microsoft SharePoint Server que permite ejecución remota de código sin autenticación. El plazo para agencias federales venció el 19 de julio. Se suma a los dos zero-days ya explotados del Patch Tuesday de julio: CVE-2026-56164 (SharePoint, EoP) y CVE-2026-56155 (AD FS, EoP, deadline 28 de julio). The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/search/label/Vulnerability · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord: 570 fallas y un PoC filtrado horas después</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#patch-tuesday-record-570-fallas-y-un-poc-filtrado</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#patch-tuesday-record-570-fallas-y-un-poc-filtrado</guid><description>Microsoft parcheó un número récord de 570 vulnerabilidades el 14 de julio (59 críticas, 48 de ellas RCE), incluyendo tres zero-days. Horas después del release, un investigador publicó un PoC de un zero-day de Windows adicional, comprimiendo la ventana de exposición para quien no parchee de inmediato. La escala del ciclo reabrió el debate sobre si el tracking de CVEs sigue siendo operativamente viable. BleepingComputer · The Hacker News — PoC · ZDI · Help Net Security

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review · https://www.helpnetsecurity.com/2026/07/10/july-2026-patch-tuesday-forecast/</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</guid><description>Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Patch Tuesday récord: ~570 CVEs y dos zero-days explotados</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-18/#patch-tuesday-record-570-cves-y-dos-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-18/#patch-tuesday-record-570-cves-y-dos-zero-days</guid><description>Microsoft publicó el mayor Patch Tuesday de su historia (~570 CVEs según su conteo; algunos medios reportan hasta 621), con dos zero-days activamente explotados y uno divulgado públicamente. Los críticos: CVE-2026-56155 (AD FS, escalada de privilegios administrativos) y CVE-2026-56164 (SharePoint Server, elevación remota por falta de autenticación); además CVE-2026-50661 (bypass de BitLocker con acceso físico). Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de vulnerabilidades con IA. - -

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</description><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Accenture: filtración de ~35GB con código fuente y claves</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-18/#accenture-filtracion-de-35gb-con-codigo-fuente-y-claves</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-18/#accenture-filtracion-de-35gb-con-codigo-fuente-y-claves</guid><description>Un actor de amenazas afirmó haber robado unos 35GB de datos de Accenture en una intrusión de comienzos de julio. Lo comprometido incluiría código fuente, tokens de acceso personal de Microsoft Azure, y claves RSA y SSH —material que podría poner en riesgo a clientes de la consultora. -

Fuentes: https://www.cybersecuritydive.com/news/accenture-data-breach-access-keys-source-code/824694/</description><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Patch Tuesday de julio: 570 fallas y 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-17/#patch-tuesday-de-julio-570-fallas-y-3-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-17/#patch-tuesday-de-julio-570-fallas-y-3-zero</guid><description>Microsoft corrigió 570 vulnerabilidades, con dos zero-days explotados activamente y uno divulgado públicamente. Entre las críticas: CVE-2026-57092 (elevación de privilegios en Windows VMSwitch, CVSS 9.9, cruza el límite de una VM) y CVE-2026-56155 (AD FS, explotada activamente, otorga privilegios administrativos). BleepingComputer · Zero Day Initiative

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>OpenAI lanza GPT-5.6 y lo mete en Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#openai-lanza-gpt-5-6-y-lo-mete-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#openai-lanza-gpt-5-6-y-lo-mete-en</guid><description>OpenAI presentó su nueva familia insignia GPT-5.6, con tres niveles: Sol (flagship, con modo &quot;Ultra subagent&quot; y ajuste de esfuerzo de razonamiento &quot;Max&quot;), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (tier rápido). El modelo pasó a ser el predeterminado en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot. La salida estuvo condicionada por una revisión caso por caso del Departamento de Comercio de EE.UU. que limitó el preview a unas 20 organizaciones. ThursdAI · Releasebot

Fuentes: https://thursdai.news/releases/2026-07 · https://releasebot.io/updates/openai</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>El silicio custom acelera frente a los GPU comerciales</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#el-silicio-custom-acelera-frente-a-los-gpu-comerciales</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#el-silicio-custom-acelera-frente-a-los-gpu-comerciales</guid><description>Aunque Nvidia mantiene ~70% del mercado de chips de IA, se proyecta que los envíos de servidores basados en ASIC lleguen a 27,8% del mercado en 2026, creciendo 44,6% interanual, casi el triple que los GPU merchant (16,1%). Trainium 3 de Amazon, TPU de Google, Maia 200 de Microsoft y MTIA de Meta empujan la ola de silicio propio de los hyperscalers. Spheron · Introl

Fuentes: https://www.spheron.network/blog/hyperscaler-custom-ai-chips-2026-trainium-tpu-maia-mtia-vs-nvidia-gpu/ · https://introl.com/blog/custom-silicon-inflection-2026-hyperscaler-asics-nvidia-gpu</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>google</category><category>meta</category><category>microsoft</category><category>amazon</category><category>nvidia</category></item><item><title>Patch Tuesday de Microsoft: récord histórico de 570 fallas y 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#patch-tuesday-de-microsoft-record-historico-de-570-fallas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#patch-tuesday-de-microsoft-record-historico-de-570-fallas</guid><description>El paquete de julio corrigió un récord de 570 vulnerabilidades (roughly el triple que junio), con tres zero-days: CVE-2026-56155 (AD FS, escalada a admin), CVE-2026-56164 (SharePoint Server, escalada remota por falta de autenticación) y CVE-2026-50661 (BitLocker, bypass con acceso físico, divulgado públicamente). Dos de ellos ya estaban siendo explotados. Microsoft atribuyó el volumen en parte a un sistema propio de descubrimiento de fallas con IA. BleepingComputer · CrowdStrike

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>OpenAI lanza GPT-5.6 (Sol, Terra y Luna)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-15/#openai-lanza-gpt-5-6-sol-terra-y-luna</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-15/#openai-lanza-gpt-5-6-sol-terra-y-luna</guid><description>OpenAI presentó GPT-5.6, una familia de tres modelos: Sol (flagship, con modo subagente &quot;Ultra&quot; y setting de razonamiento &quot;Max&quot;), Terra (calidad tipo GPT-5.5 a la mitad de costo) y Luna (el más rápido y barato). El release fue escalonado tras una revisión caso por caso del Departamento de Comercio, y el modelo ya pasó a ser el preferido en Microsoft 365 Copilot. Importa porque redefine la relación performance/costo y la competencia directa con Anthropic y Google. Releasebot · BuildFastWithAI

Fuentes: https://releasebot.io/updates/openai · https://www.buildfastwithai.com/blogs/ai-news-today-july-14-2026</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>anthropic</category><category>google</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</guid><description>El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review · https://securityaffairs.com/195347/security/patch-tuesday-security-updates-for-july-2026-the-largest-update-ever-621-cves-in-one-month.html</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>OpenAI lanza GPT-5.6 y la app ChatGPT Work</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#openai-lanza-gpt-5-6-y-la-app-chatgpt</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#openai-lanza-gpt-5-6-y-la-app-chatgpt</guid><description>OpenAI liberó su nueva familia frontier GPT-5.6 junto con ChatGPT Work, una app de escritorio para empresas, después de que el gobierno de EE.UU. aprobara un rollout escalonado cliente por cliente. El release integra capacidades agénticas y de coding, y pone fin a los límites temporales que OpenAI había impuesto por riesgos de descubrimiento de vulnerabilidades. La compañía también posiciona a GPT-5.6 como el modelo preferido para ciertos escenarios de Microsoft Copilot 365. Es la primera vez que un despliegue de frontier model queda condicionado a una revisión regulatoria previa de este tipo. Tech Startups (13/07) · Build Fast with AI

Fuentes: https://techstartups.com/2026/07/13/top-tech-news-today-july-13-2026-apple-anthropic-blackstone-meta-openai-samsung-sharefile-more/ · https://www.buildfastwithai.com/blogs/ai-news-today-july-13-2026</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>Google y Microsoft bajan ModHeader (1,6M de instalaciones) por un colector oculto</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#google-y-microsoft-bajan-modheader-1-6m-de-instalaciones</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#google-y-microsoft-bajan-modheader-1-6m-de-instalaciones</guid><description>Ambos removieron la extensión ModHeader de sus stores después de que la firma británica Stripe OLT encontrara un colector de historial de navegación embebido en la versión oficial —verificado contra la firma del propio Chrome Web Store, o sea, no era una copia falsa. El colector estaba dormido: una allow-list vacía lo mantenía apagado y no hay evidencia de que haya recolectado nada. Microsoft la sacó de Edge el 3 de julio; Google, de Chrome el 10. The Hacker News

Fuentes: https://thehackernews.com/2026/07/google-and-microsoft-pull-modheader.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category></item><item><title>OpenAI lanza GPT-5.6 y ya es el modelo por defecto en Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-12/#openai-lanza-gpt-5-6-y-ya-es-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-12/#openai-lanza-gpt-5-6-y-ya-es-el</guid><description>OpenAI publicó GPT-5.6 el 9 de julio junto con su system card, y el mismo día anunció que pasa a ser el modelo preferido dentro de Microsoft 365 Copilot. La cadencia de releases de OpenAI en 2026 es agresiva (5.4 → 5.5 → 5.6 en meses), y el movimiento con Microsoft consolida el canal enterprise justo cuando Google y Anthropic aprietan por arriba. Vale la aclaración: varios agregadores de noticias están publicando detalles no confirmados sobre variantes y precios de este modelo; acá solo van los anuncios oficiales. GPT-5.6 · Microsoft 365 Copilot · System card

Fuentes: https://openai.com/index/gpt-5-6/ · https://openai.com/index/gpt-5-6-preferred-model-microsoft-365-copilot/ · https://deploymentsafety.openai.com/gpt-5-6</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>anthropic</category><category>google</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>GPT-5.6 se vuelve el modelo &quot;preferido&quot; de Microsoft 365 Copilot</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-11/#gpt-5-6-se-vuelve-el-modelo-preferido-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-11/#gpt-5-6-se-vuelve-el-modelo-preferido-de</guid><description>OpenAI anunció el 9 de julio que GPT-5.6 pasa a ser el modelo preferido en Word, Excel, PowerPoint y Chat dentro de Microsoft 365 Copilot, con optimizaciones conjuntas para trabajo de oficina. El timing es lo interesante: llega días después de un reporte de Bloomberg según el cual Microsoft está migrando a sus propios modelos MAI en varias apps para bajar costos. Ambas cosas pueden ser ciertas a la vez, pero el anuncio se lee como un movimiento de OpenAI para reafirmar la relación en medio de rumores de ruptura. OpenAI · TechCrunch · Microsoft

Fuentes: https://openai.com/index/gpt-5-6-preferred-model-microsoft-365-copilot/ · https://techcrunch.com/2026/07/09/openai-says-gpt-5-6-is-the-preferred-model-for-microsoft-copilot-amid-breakup-chatter/ · https://techcommunity.microsoft.com/blog/microsoft365copilotblog/available-today-openai%E2%80%99s-gpt-5-6-in-microsoft-365-copilot/4533152</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>openai</category><category>microsoft</category><category>gpt</category><category>copilot</category></item><item><title>GodDamn: ransomware que mata el EDR con un driver firmado por Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-11/#goddamn-ransomware-que-mata-el-edr-con-un-driver</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-11/#goddamn-ransomware-que-mata-el-edr-con-un-driver</guid><description>Investigadores documentaron GodDamn, una familia de ransomware (rebrand de Beast, que a su vez venía de Monster) que despliega PoisonX, un driver de kernel malicioso que consiguió una firma legítima de &quot;Microsoft Windows Hardware Compatibility Publisher&quot; —aparentemente falseando su función en el proceso de firmado—. Una vez cargado, PoisonX elimina los kernel callbacks de los que dependen los EDR: el producto de seguridad sigue &quot;corriendo&quot; y el dashboard lo muestra sano, pero deja de recibir alertas de creación de procesos, carga de drivers y actividad de archivos. Se lo vio neutralizar defensas en 10 hosts corporativos antes de cifrar. La mitigación es activar la lista de bloqueo de drivers vulnerables y Memory Integrity (HVCI). The Hacker News · Dark Reading · SC Media

Fuentes: https://thehackernews.com/2026/07/goddamn-ransomware-uses-poisonx-driver.html · https://www.darkreading.com/cyberattacks-data-breaches/goddamn-ransomware-byovd-smite-companies · https://www.scworld.com/news/goddamn-ransomware-deploys-poisonx-driver-to-kill-edr</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>Los hyperscalers disparan el capex en infraestructura de IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#los-hyperscalers-disparan-el-capex-en-infraestructura-de-ia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#los-hyperscalers-disparan-el-capex-en-infraestructura-de-ia</guid><description>Microsoft anunció más de US$80.000 millones en datacenters de IA para el año fiscal 2026, Alphabet ~US$75.000 millones en capex (mayormente IA) y Meta guió entre US$60.000-65.000 millones. La demanda alimenta tanto a Nvidia como el silicio propio (TPU de Google, Trainium de Amazon, Maia de Microsoft). Intellectia

Fuentes: https://intellectia.ai/blog/ai-semiconductor-stocks-july-2026</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>google</category><category>meta</category><category>microsoft</category><category>amazon</category><category>nvidia</category></item><item><title>RCE de SharePoint (CVE-2026-45659) sumada al catálogo KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</guid><description>CISA agregó una vulnerabilidad de alta severidad en Microsoft SharePoint Server (CVSS 8.8) a su catálogo de vulnerabilidades explotadas activamente. Se trata de una ejecución remota de código por deserialización de datos no confiables; las agencias federales debían aplicar el parche antes del 4 de julio. Explotación activa confirmada, así que la exposición es real. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>Accenture reconoce un incidente tras el robo de ~35 GB</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-09/#accenture-reconoce-un-incidente-tras-el-robo-de-35</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-09/#accenture-reconoce-un-incidente-tras-el-robo-de-35</guid><description>Un actor de amenazas afirma haber sustraído código fuente, tokens de acceso personal de Microsoft Azure, claves de cifrado RSA y claves SSH —unos 35 GB— durante una intrusión a principios de julio. Accenture dijo estar &quot;al tanto de este asunto aislado&quot; y haber &quot;remediado su origen&quot;, sin confirmar la exfiltración. Preocupa por el riesgo aguas abajo hacia clientes de la consultora. Cybersecurity Dive · Help Net Security

Fuentes: https://www.cybersecuritydive.com/news/accenture-data-breach-access-keys-source-code/824694/ · https://www.helpnetsecurity.com/2026/07/08/accenture-data-breach-2026/</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category></item><item><title>Chrome parchea el 0-day CVE-2026-11645 explotado activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-09/#chrome-parchea-el-0-day-cve-2026-11645-explotado</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-09/#chrome-parchea-el-0-day-cve-2026-11645-explotado</guid><description>Google confirmó un acceso a memoria fuera de límites en el motor V8 (JavaScript/WebAssembly) de Chrome, con exploit en circulación. Se recomienda actualizar de inmediato. En paralelo, el Patch Tuesday de junio de Microsoft corrigió un récord de 206 fallos, incluidos tres 0-days y RCE críticos como CVE-2026-45657 (CVSS 9.8, ejecución a nivel SYSTEM). The Hacker News – Chrome · The Hacker News – Microsoft

Fuentes: https://thehackernews.com/2026/06/chrome-v8-zero-day-cve-2026-11645.html · https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html</description><pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>microsoft</category><category>chrome</category><category>patch-tuesday</category></item><item><title>AMD le sigue recortando distancia a Nvidia</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-08/#amd-le-sigue-recortando-distancia-a-nvidia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-08/#amd-le-sigue-recortando-distancia-a-nvidia</guid><description>La acción de AMD subió ~10% en la jornada y acumula +182% en lo que va del año, con Goldman Sachs marcando que gana terreno en aceleradores de IA. Sus EPYC e Instinct MI300 ganan tracción entre hyperscalers (Microsoft, Meta, Oracle) que buscan alternativas a Nvidia. La atención se centra en su conferencia Advancing AI 2026 (22–23 de julio, San Francisco), donde se esperan novedades de la próxima generación de chips. 24/7 Wall St. · Intellectia

Fuentes: https://247wallst.com/investing/2026/07/06/is-this-where-amd-catches-nvidia-goldman-sachs-says-its-gaining-ground/ · https://intellectia.ai/blog/ai-semiconductor-stocks-july-2026</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>meta</category><category>microsoft</category><category>nvidia</category><category>amd</category><category>oracle</category></item><item><title>Patch Tuesday de julio a la vista tras un junio récord</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-08/#patch-tuesday-de-julio-a-la-vista-tras-un</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-08/#patch-tuesday-de-julio-a-la-vista-tras-un</guid><description>El Patch Tuesday de julio (segundo martes) llega después del mayor lote registrado en junio: 206 vulnerabilidades, 39 críticas y tres 0-days, incluyendo fallos RCE de CVSS 9.8 en Windows HTTP.sys (CVE-2026-47291) y en el cliente DHCP (CVE-2026-44815), más el 0-day &quot;RoguePlanet&quot; (CVE-2026-50656) en el motor de Microsoft Defender. Conviene priorizar el parcheo cuando salgan las actualizaciones de este mes. The Hacker News · Morphisec

Fuentes: https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html · https://www.morphisec.com/blog/microsoft-defender-zero-day-rogueplanet-when-your-detector-becomes-the-attack-surface/</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>SharePoint RCE bajo explotación activa (CVE-2026-45659)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</guid><description>CISA agregó al catálogo KEV esta vulnerabilidad de ejecución remota de código (CVSS 8.8) en Microsoft SharePoint Server, por deserialización de datos no confiables, tras confirmar explotación en la práctica. Las organizaciones con SharePoint on-prem deberían priorizar la mitigación. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>Microsoft anuncia &quot;Microsoft Frontier Company&quot; con USD 2.500 M</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#microsoft-anuncia-microsoft-frontier-company-con-usd-2-500</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#microsoft-anuncia-microsoft-frontier-company-con-usd-2-500</guid><description>Microsoft creó una unidad operativa nueva, respaldada por una inversión de 2.500 millones de dólares y unos 6.000 empleados (ingenieros, especialistas y ventas), para insertar expertos con clientes enterprise y co-diseñar, desplegar y optimizar sistemas de IA a escala. Refleja la carrera por capturar la capa de despliegue empresarial de la IA. BuildFastWithAI — 4 jul &gt; Nota: algunos ítems de IA provienen de recopilatorios diarios; se priorizaron los confirmables con fuentes primarias (Meta, Anthropic). Los movimientos corporativos citados desde agregadores conviene tomarlos con cautela hasta comunicado oficial.

Fuentes: https://www.buildfastwithai.com/blogs/ai-news-today-july-4-2026</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ia</category><category>anthropic</category><category>meta</category><category>microsoft</category></item></channel></rss>