<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Windows</title><description>Cada noticia sobre Windows del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>&quot;Zoomsday&quot;: RCE zero-click en Zoom, encontrado con IA en menos de 24 horas</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#zoomsday-rce-zero-click-en-zoom-encontrado-con-ia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#zoomsday-rce-zero-click-en-zoom-encontrado-con-ia</guid><description>La cadena explota corrupción de memoria en la función de anotación de Zoom y permite que cualquier participante de una reunión tome control total del dispositivo de otro, sin interacción. Confirmado contra Zoom Client v7.0.5 en Windows, macOS, iOS y Android — unos 220 millones de usuarios activos mensuales. Lo que lo vuelve un hito no es el bug sino el método: los investigadores de A Security dicen haber encontrado la falla y armado el exploit funcional en menos de un día usando menos de 20 prompts contra modelos públicos (Claude Opus 4.7 y 4.8). Lo que antes requería un equipo de nivel estatal ahora lo hace una persona en una tarde. Tom&apos;s Hardware · TechRepublic

Fuentes: https://www.tomshardware.com/tech-industry/cyber-security/zoomsday-vulnerability-let-anyone-in-a-zoom-meeting-take-over-anybody-else-ai-assisted-research-only-used-20-prompts-to-find-an-exploit-to-hack-hundred-of-millions-of-people · https://www.techrepublic.com/article/news-zoom-zero-click-rce-zoomsday-ai-exploit/</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>claude</category><category>zoom</category><category>windows</category></item><item><title>&quot;ShieldBreak&quot;: exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#shieldbreak-exploit-de-0-day-de-escalada-en-windows</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#shieldbreak-exploit-de-0-day-de-escalada-en-windows</guid><description>El grupo Nightmare Eclipse publicó el 13 de agosto un exploit que permite a cualquier usuario abrir una shell con privilegios de System. Puede que ya esté cubierto por los parches del mismo día, pero conviene verificar el estado de aplicación. Va en paralelo con el 0-day de Windows (CVE-2026-68820, AFD.sys) que Lazarus venía explotando contra empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India. SecurityWeek · The Hacker News (Lazarus)

Fuentes: https://www.securityweek.com/nightmare-eclipse-drops-windows-zero-day-exploit-shieldbreak/ · https://thehackernews.com/2026/08/lazarus-exploits-windows-zero-day-to.html</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>patch-tuesday</category><category>lazarus</category></item><item><title>ego-lite encabeza GitHub Trending: un navegador para que los agentes reusen tu sesión ya logueada</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#ego-lite-encabeza-github-trending-un-navegador-para-que</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#ego-lite-encabeza-github-trending-un-navegador-para-que</guid><description>Chromium modificado que le da a cada agente su propio &quot;Space&quot; aislado, reutilizando tu estado de login sin pelearte las pestañas — pensado explícitamente para Claude Code y Codex. El detalle interesante para quien optimiza agentes: su Skill oficial destila cada acción exitosa en herramientas y workflows reutilizables, de modo que tareas parecidas después corren hasta 5× más rápido y con menos tokens. Es memoria procedural aplicada a browser automation. MIT, gratis, macOS por ahora (Windows y Linux en roadmap). GitHub

Fuentes: https://github.com/citrolabs/ego-lite</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>tecnicas</category><category>github</category><category>claude</category><category>claude-code</category><category>windows</category><category>linux</category></item><item><title>Pass-ta-key: malware puede secuestrar passkeys de Google Password Manager (8-ago)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-09/#pass-ta-key-malware-puede-secuestrar-passkeys-de-google</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-09/#pass-ta-key-malware-puede-secuestrar-passkeys-de-google</guid><description>Unit 42 (Palo Alto Networks) detalló tres ataques — Pass-ta-key, Silver y Golden — contra el autenticador cloud de Chrome en Windows: malware sin privilegios de admin puede impersonar un dispositivo de confianza y pedir aserciones válidas para las passkeys de la víctima, sin huella, PIN ni nada visible en pantalla; la variante Golden roba el secreto maestro de sincronización, comprometiendo también passkeys futuras. No rompe la criptografía FIDO: ataca el código alrededor (almacenamiento de claves de dispositivo, re-enrolamiento y verificación de usuario laxa). Detalles en The Hacker News y BleepingComputer.

Fuentes: https://thehackernews.com/2026/08/google-password-manager-attacks-could.html · https://www.bleepingcomputer.com/news/security/new-pass-ta-key-attacks-let-malware-hijack-google-synced-passkeys/</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>google</category><category>windows</category><category>chrome</category></item><item><title>NatJack: secuestro de sesiones TCP y spoofing de DNS manipulando tablas NAT (divulgado 7-ago, con cobertura ampliada este finde)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-09/#natjack-secuestro-de-sesiones-tcp-y-spoofing-de-dns</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-09/#natjack-secuestro-de-sesiones-tcp-y-spoofing-de-dns</guid><description>La investigación de Malcolm Stagg, presentada en Black Hat, rompe el supuesto de que los hosts detrás de un mismo NAT están aislados entre sí: manipulando el connection tracking se pueden secuestrar conexiones TCP activas, envenenar respuestas DNS, mapear puertos ajenos y agotar la tabla NAT. De 32 productos de 13 vendors probados, todos fueron vulnerables a alguna técnica (incluye Windows, Linux y macOS; dos CVE asignados) y no hay un parche único que cierre el problema de diseño (The Hacker News, Network World).

Fuentes: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html · https://www.networkworld.com/article/4206287/natjack-exploits-put-nat-security-assumptions-to-the-test-at-black-hat.html</description><pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category></item><item><title>Nimbus Manticore despliega el backdoor NightLedger (29 jul)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-30/#nimbus-manticore-despliega-el-backdoor-nightledger-29-jul</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-30/#nimbus-manticore-despliega-el-backdoor-nightledger-29-jul</guid><description>El grupo iraní ligado al IRGC (aka UNC1549 / Mirage Kitten) estrenó un backdoor de Windows no documentado más dos tools de tunneling WebSocket (BridgeHead y ArcBridge) que convierten a las víctimas en relays de tráfico. NightLedger se side-loadea abusando de search-order hijacking bajo un proceso firmado. Objetivos: gobierno, aviación, telecom y finanzas en Medio Oriente, África y Sur de Asia. The Hacker News · Securelist (Kaspersky)

Fuentes: https://thehackernews.com/2026/07/nimbus-manticore-deploys-nightledger.html · https://securelist.com/mirage-kitten-new-tools/120811/</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category></item><item><title>CERT-UA advierte por malware disfrazado de plugin de Notepad++</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-25/#cert-ua-advierte-por-malware-disfrazado-de-plugin-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-25/#cert-ua-advierte-por-malware-disfrazado-de-plugin-de</guid><description>El equipo de respuesta de Ucrania alertó sobre una nueva campaña que usa un programa malicioso camuflado como plugin de Notepad++ para comprometer sistemas Windows. Refuerza la necesidad de descargar plugins y extensiones solo de fuentes oficiales verificadas. Cybernews

Fuentes: https://cybernews.com/</description><pubDate>Sat, 25 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category></item><item><title>Vera Rubin, la próxima plataforma de datacenter de Nvidia</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#vera-rubin-la-proxima-plataforma-de-datacenter-de-nvidia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#vera-rubin-la-proxima-plataforma-de-datacenter-de-nvidia</guid><description>Jensen Huang confirmó que Vera Rubin —con decenas de terabytes de memoria y una CPU propia de Nvidia llamada Vera— llega en la segunda mitad de 2026. En paralelo, Nvidia presentó en junio su chip para laptops Windows, buscando presencia en cada capa del stack. Del lado de AMD, el acuerdo de 6 gigavatios con Meta empieza a desplegar su primer gigavatio en este semestre con Instinct MI450. CNBC · AMD Newsroom

Fuentes: https://www.cnbc.com/2026/06/02/nvidias-new-pc-chips-are-ceos-bid-to-own-every-part-of-ai-stack.html · https://www.amd.com/en/newsroom/press-releases/2026-2-24-amd-and-meta-announce-expanded-strategic-partnersh.html</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>meta</category><category>nvidia</category><category>amd</category><category>windows</category></item><item><title>LegacyHive: PoC de zero-day en Windows que sigue sin parche</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#legacyhive-poc-de-zero-day-en-windows-que-sigue</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#legacyhive-poc-de-zero-day-en-windows-que-sigue</guid><description>El investigador Chaotic Eclipse publicó LegacyHive, un PoC de escalada de privilegios en el Windows User Profile Service (ProfSvc) que funciona en todas las versiones soportadas de Windows desktop y server, incluidas las que ya aplicaron el update de julio. Kevin Beaumont y Will Dormann confirmaron que funciona; Dormann lo describió como un &quot;primitivo bastante poderoso&quot; que permite a un usuario sin privilegios modificar el hive de registro de un administrador. Microsoft dijo estar investigando. Es el último capítulo de una disputa abierta desde abril entre el investigador y Redmond por disclosure. The Hacker News

Fuentes: https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>Patch Tuesday récord: 570 fallas y un PoC filtrado horas después</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#patch-tuesday-record-570-fallas-y-un-poc-filtrado</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#patch-tuesday-record-570-fallas-y-un-poc-filtrado</guid><description>Microsoft parcheó un número récord de 570 vulnerabilidades el 14 de julio (59 críticas, 48 de ellas RCE), incluyendo tres zero-days. Horas después del release, un investigador publicó un PoC de un zero-day de Windows adicional, comprimiendo la ventana de exposición para quien no parchee de inmediato. La escala del ciclo reabrió el debate sobre si el tracking de CVEs sigue siendo operativamente viable. BleepingComputer · The Hacker News — PoC · ZDI · Help Net Security

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://thehackernews.com/2026/07/researcher-drops-new-windows-zero-day.html · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review · https://www.helpnetsecurity.com/2026/07/10/july-2026-patch-tuesday-forecast/</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Patch Tuesday de julio: 570 fallas y 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-17/#patch-tuesday-de-julio-570-fallas-y-3-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-17/#patch-tuesday-de-julio-570-fallas-y-3-zero</guid><description>Microsoft corrigió 570 vulnerabilidades, con dos zero-days explotados activamente y uno divulgado públicamente. Entre las críticas: CVE-2026-57092 (elevación de privilegios en Windows VMSwitch, CVSS 9.9, cruza el límite de una VM) y CVE-2026-56155 (AD FS, explotada activamente, otorga privilegios administrativos). BleepingComputer · Zero Day Initiative

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Nvidia empuja hacia el chip de PC con el RTX Spark Superchip</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#nvidia-empuja-hacia-el-chip-de-pc-con-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#nvidia-empuja-hacia-el-chip-de-pc-con-el</guid><description>Presentado en Computex/GTC (1 de junio), el RTX Spark Superchip es la entrada de Nvidia al mercado de chips para PC Windows con IA integrada, jugada de Jensen Huang para controlar cada capa del stack. El anuncio hizo caer las acciones de AMD, Intel y Qualcomm. Contexto relevante que sigue moviendo el mercado de semiconductores este mes. CNBC

Fuentes: https://www.cnbc.com/2026/06/02/nvidias-new-pc-chips-are-ceos-bid-to-own-every-part-of-ai-stack.html</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>nvidia</category><category>amd</category><category>intel</category><category>qualcomm</category><category>windows</category></item><item><title>Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-15/#patch-tuesday-de-julio-el-mayor-de-la-historia</guid><description>El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.thezdi.com/blog/2026/7/14/the-july-2026-security-update-review · https://securityaffairs.com/195347/security/patch-tuesday-security-updates-for-july-2026-the-largest-update-ever-621-cves-in-one-month.html</description><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#supply-chain-el-paquete-npm-jscrambler-8-14-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#supply-chain-el-paquete-npm-jscrambler-8-14-0</guid><description>El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia. The Hacker News

Fuentes: https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category><category>npm</category></item><item><title>Progress ordena apagar los Storage Zone Controllers de ShareFile</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#progress-ordena-apagar-los-storage-zone-controllers-de-sharefile</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#progress-ordena-apagar-los-storage-zone-controllers-de-sharefile</guid><description>Progress Software pidió a sus clientes apagar los servidores Windows que corren Storage Zone Controllers y deshabilitó el acceso a cuentas afectadas, confirmando a The Hacker News que responde a una &quot;amenaza externa creíble&quot;. No dio detalles técnicos ni atribución. Dado el historial de plataformas de file transfer (MOVEit, GoAnywhere) como puerta de entrada de grupos de extorsión, la medida preventiva se lee como señal de gravedad. The Hacker News

Fuentes: https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category></item><item><title>ShareFile sigue caído: Progress todavía no publicó parche ni vector</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-13/#sharefile-sigue-caido-progress-todavia-no-publico-parche-ni</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-13/#sharefile-sigue-caido-progress-todavia-no-publico-parche-ni</guid><description>Al 13 de julio, los Storage Zone Controllers on-prem de ShareFile siguen apagados por orden de Progress ante una &quot;amenaza externa creíble&quot;. La empresa deshabilitó preventivamente el acceso a las cuentas que los usan y pidió apagar manualmente los servidores Windows — señal de que desactivar el acceso desde la nube no alcanza como mitigación. Progress no dijo si hay un 0-day de por medio ni si algún controller fue comprometido. Las cuentas cloud-only no están afectadas. Que la instrucción siga siendo &quot;apagá el servidor&quot; tres días después indica que no hay parche. Help Net Security · The Hacker News · BleepingComputer

Fuentes: https://www.helpnetsecurity.com/2026/07/13/progress-sharefile-security-threat/ · https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html · https://www.bleepingcomputer.com/news/security/progress-urges-sharefile-customers-to-shut-down-servers-over-credible-threat/</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category></item><item><title>El paquete npm jscrambler 8.14.0 fue comprometido y ejecuta un infostealer al instalar</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-12/#el-paquete-npm-jscrambler-8-14-0-fue-comprometido</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-12/#el-paquete-npm-jscrambler-8-14-0-fue-comprometido</guid><description>Publicada el 11 de julio, la versión maliciosa trae un hook preinstall que suelta y ejecuta un binario nativo — hay una build para Windows, macOS y Linux. Socket la detectó seis minutos después de publicada, pero cualquier build system que la haya tirado en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. El diff contra 8.13.0 muestra dos archivos nuevos en dist/: setup.js (loader) e intro.js, que pese al nombre no es JavaScript sino un contenedor de ~7,8MB con los tres binarios comprimidos. Si tenés jscrambler en tus dependencias, revisá lockfiles y logs de CI de las últimas 48hs. The Hacker News

Fuentes: https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>linux</category><category>npm</category></item><item><title>URGENTE: Progress le pide a clientes de ShareFile apagar sus Storage Zone Controllers</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-12/#urgente-progress-le-pide-a-clientes-de-sharefile-apagar</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-12/#urgente-progress-le-pide-a-clientes-de-sharefile-apagar</guid><description>El 10 de julio Progress Software instruyó a sus clientes de ShareFile a apagar los servidores Windows que corren Storage Zone Controllers, confirmando que responde a una &quot;amenaza de seguridad externa creíble&quot;. Deshabilitó temporalmente el acceso a las cuentas afectadas y su status page lista a esos clientes como &quot;not operational&quot;. Progress no dijo cuál es la amenaza ni quién está detrás. Dado el historial de la empresa (MOVEit), la respuesta preventiva de apagar todo sugiere que se toman en serio el escenario de explotación masiva. Si usás ShareFile con Storage Zone Controllers on-prem, esto es acción inmediata. The Hacker News

Fuentes: https://thehackernews.com/2026/07/urgent-progress-tells-sharefile.html</description><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category></item><item><title>GodDamn: ransomware que mata el EDR con un driver firmado por Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-11/#goddamn-ransomware-que-mata-el-edr-con-un-driver</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-11/#goddamn-ransomware-que-mata-el-edr-con-un-driver</guid><description>Investigadores documentaron GodDamn, una familia de ransomware (rebrand de Beast, que a su vez venía de Monster) que despliega PoisonX, un driver de kernel malicioso que consiguió una firma legítima de &quot;Microsoft Windows Hardware Compatibility Publisher&quot; —aparentemente falseando su función en el proceso de firmado—. Una vez cargado, PoisonX elimina los kernel callbacks de los que dependen los EDR: el producto de seguridad sigue &quot;corriendo&quot; y el dashboard lo muestra sano, pero deja de recibir alertas de creación de procesos, carga de drivers y actividad de archivos. Se lo vio neutralizar defensas en 10 hosts corporativos antes de cifrar. La mitigación es activar la lista de bloqueo de drivers vulnerables y Memory Integrity (HVCI). The Hacker News · Dark Reading · SC Media

Fuentes: https://thehackernews.com/2026/07/goddamn-ransomware-uses-poisonx-driver.html · https://www.darkreading.com/cyberattacks-data-breaches/goddamn-ransomware-byovd-smite-companies · https://www.scworld.com/news/goddamn-ransomware-deploys-poisonx-driver-to-kill-edr</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>Patch Tuesday de julio a la vista tras un junio récord</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-08/#patch-tuesday-de-julio-a-la-vista-tras-un</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-08/#patch-tuesday-de-julio-a-la-vista-tras-un</guid><description>El Patch Tuesday de julio (segundo martes) llega después del mayor lote registrado en junio: 206 vulnerabilidades, 39 críticas y tres 0-days, incluyendo fallos RCE de CVSS 9.8 en Windows HTTP.sys (CVE-2026-47291) y en el cliente DHCP (CVE-2026-44815), más el 0-day &quot;RoguePlanet&quot; (CVE-2026-50656) en el motor de Microsoft Defender. Conviene priorizar el parcheo cuando salgan las actualizaciones de este mes. The Hacker News · Morphisec

Fuentes: https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html · https://www.morphisec.com/blog/microsoft-defender-zero-day-rogueplanet-when-your-detector-becomes-the-attack-surface/</description><pubDate>Wed, 08 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>La CPU N1x de Nvidia se retrasa a fin de 2026</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#la-cpu-n1x-de-nvidia-se-retrasa-a-fin</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#la-cpu-n1x-de-nvidia-se-retrasa-a-fin</guid><description>El SoC N1x (Arm para Windows) de Nvidia sumó un nuevo obstáculo y su lanzamiento se corrió a finales de 2026, retrasando el desembarco de Nvidia en el segmento de CPUs para portátiles Windows. TechPowerUp &gt; Nota: el hardware suele moverse a un ritmo más lento que las 24-48 h; se incluyen las novedades y confirmaciones de calendario más recientes disponibles.

Fuentes: https://www.techpowerup.com/338938/nvidias-n1x-cpu-hits-new-roadblock-launch-pushed-to-late-2026</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>hardware</category><category>nvidia</category><category>arm</category><category>windows</category></item><item><title>0-day en Microsoft Defender: &quot;RoguePlanet&quot; (CVE-2026-50656)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#0-day-en-microsoft-defender-rogueplanet-cve-2026-50656</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#0-day-en-microsoft-defender-rogueplanet-cve-2026-50656</guid><description>Falla de escalada de privilegios en el Microsoft Malware Protection Engine que permite obtener acceso SYSTEM en una máquina Windows totalmente actualizada. Microsoft confirmó el fallo y dice tener un parche en desarrollo; el PoC público funciona con la protección en tiempo real activada o no, así que desactivar/reactivar Defender no mitiga. Crítico por afectar al propio motor de defensa. Morphisec

Fuentes: https://www.morphisec.com/blog/microsoft-defender-zero-day-rogueplanet-when-your-detector-becomes-the-attack-surface/</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>Microsoft cerró un Patch Tuesday récord de 206 fallos</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#microsoft-cerro-un-patch-tuesday-record-de-206-fallos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#microsoft-cerro-un-patch-tuesday-record-de-206-fallos</guid><description>El último Patch Tuesday incluyó correcciones para 206 vulnerabilidades (39 críticas y tres 0-days públicos), entre ellas CVE-2026-47291 (HTTP.sys, CVSS 9.8) y CVE-2026-44815 (cliente DHCP de Windows, CVSS 9.8), ambas de ejecución remota de código sin autenticación. Prioridad de parcheo alta para administradores de Windows. The Hacker News · Zero Day Initiative

Fuentes: https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html · https://www.thezdi.com/blog/2026/6/9/the-june-2026-security-update-review</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>RoguePlanet (CVE-2026-50656): escalada a SYSTEM en el motor antimalware de Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-03/#rogueplanet-cve-2026-50656-escalada-a-system-en-el</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-03/#rogueplanet-cve-2026-50656-escalada-a-system-en-el</guid><description>Es una falla de escalada de privilegios en el Microsoft Malware Protection Engine que puede otorgar acceso a nivel SYSTEM en un Windows totalmente actualizado. Microsoft confirmó el problema y el parche está en desarrollo, pero al momento del reporte todavía no se había publicado la corrección. Morphisec

Fuentes: https://www.morphisec.com/blog/microsoft-defender-zero-day-rogueplanet-when-your-detector-becomes-the-attack-surface/</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category></item><item><title>Paquetes npm y Go hijackeados despliegan un infostealer en Python</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-30/#paquetes-npm-y-go-hijackeados-despliegan-un-infostealer-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-30/#paquetes-npm-y-go-hijackeados-despliegan-un-infostealer-en</guid><description>Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World

Fuentes: https://thehackernews.com/2026/06/hijacked-npm-and-go-packages-use-vs.html · https://news.cybertechworld.co.in/index.php/2026/06/29/hijacked-npm-and-go-packages-use-vs-code-tasks-to-deploy-python-infostealer/</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>github</category><category>windows</category><category>linux</category><category>npm</category></item><item><title>Patch Tuesday de junio: récord de 206 CVEs</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-30/#patch-tuesday-de-junio-record-de-206-cves</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-30/#patch-tuesday-de-junio-record-de-206-cves</guid><description>Microsoft parcheó 206 vulnerabilidades, incluidas 37 críticas y 3 zero-days públicos. Entre las más graves: CVE-2026-45657 (RCE en el kernel de Windows vía TCP/IP, CVSS 9.8, sin autenticación ni interacción) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8). También se corrigieron tres bypass de BitLocker (CVE-2026-45585 &quot;YellowKey&quot;, CVE-2026-50507 &quot;Bitskrieg&quot;, CVE-2026-45658). Microsoft atribuye el &quot;nuevo normal&quot; de +200 CVEs al hallazgo de bugs asistido por IA. CrowdStrike · ZDI · CSO Online

Fuentes: https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-june-2026/ · https://www.zerodayinitiative.com/blog/2026/6/9/the-june-2026-security-update-review · https://www.csoonline.com/article/4183632/june-patch-tuesday-marks-a-new-normal-with-over-200-cves-32-rated-critical.html</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Nvidia entra al mercado de PCs con el RTX Spark Superchip</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-29/#nvidia-entra-al-mercado-de-pcs-con-el-rtx</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-29/#nvidia-entra-al-mercado-de-pcs-con-el-rtx</guid><description>Nvidia presentó un superchip para Windows (CPU de hasta 20 núcleos + GPU Blackwell de 6.144 núcleos, sobre Windows on Arm y co-diseñado con MediaTek), que llegará en otoño a equipos de Dell y Lenovo. La movida hizo caer acciones de AMD, Intel y Qualcomm al reconocer Wall Street la amenaza a su negocio de chips para PC. Importa porque Nvidia busca dominar todas las capas del stack de IA, ahora también la del usuario final. CNBC · Bloomberg

Fuentes: https://www.cnbc.com/2026/06/02/nvidias-new-pc-chips-are-ceos-bid-to-own-every-part-of-ai-stack.html · https://www.bloomberg.com/news/articles/2026-06-01/nvidia-enters-windows-laptop-market-taking-on-intel-and-amd</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>hardware</category><category>nvidia</category><category>amd</category><category>intel</category><category>qualcomm</category><category>arm</category><category>dell</category><category>lenovo</category><category>windows</category></item><item><title>Patch Tuesday récord de Microsoft: 206 fallos y zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-29/#patch-tuesday-record-de-microsoft-206-fallos-y-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-29/#patch-tuesday-record-de-microsoft-206-fallos-y-zero</guid><description>La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit &quot;HTTP/2 Bomb&quot;, CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2026-patch-tuesday-fixes-6-zero-days-200-flaws/</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Nvidia entra al mercado de PCs con Windows on Arm</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#nvidia-entra-al-mercado-de-pcs-con-windows-on</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#nvidia-entra-al-mercado-de-pcs-con-windows-on</guid><description>A inicios de junio Nvidia presentó su RTX Spark Superchip, combinación de CPU (hasta 20 núcleos) y GPU Blackwell (6.144 núcleos) para laptops y desktops con Windows on Arm, debutando en equipos de Dell y Lenovo. El anuncio hizo caer acciones de AMD, Intel y Qualcomm. Importa porque Nvidia ataca un nuevo segmento y amenaza el negocio tradicional de CPUs para PC. CNBC · Bloomberg

Fuentes: https://www.cnbc.com/2026/06/02/nvidias-new-pc-chips-are-ceos-bid-to-own-every-part-of-ai-stack.html · https://www.bloomberg.com/news/articles/2026-06-01/nvidia-enters-windows-laptop-market-taking-on-intel-and-amd</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>hardware</category><category>nvidia</category><category>amd</category><category>intel</category><category>qualcomm</category><category>arm</category><category>dell</category><category>lenovo</category><category>windows</category></item><item><title>Patch Tuesday récord de Microsoft con RCE críticas</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#patch-tuesday-record-de-microsoft-con-rce-criticas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#patch-tuesday-record-de-microsoft-con-rce-criticas</guid><description>El Patch Tuesday de junio de Microsoft corrigió más de 200 vulnerabilidades, entre ellas CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8, ejecución como SYSTEM sin interacción del usuario) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8, remota y no autenticada). Importa por el volumen inédito y por la criticidad de fallos explotables sin interacción. Zero Day Initiative · OpenText

Fuentes: https://www.zerodayinitiative.com/blog/2026/6/9/the-june-2026-security-update-review · https://community.opentextcybersecurity.com/vulnerability-vault-228/microsoft-security-update-summary-s-for-june-2026-364467</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>CVE-2026-41089: Netlogon bajo explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#cve-2026-41089-netlogon-bajo-explotacion-activa</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#cve-2026-41089-netlogon-bajo-explotacion-activa</guid><description>Una vulnerabilidad crítica (CVSS 9.8) de buffer overflow basado en stack en el servicio Netlogon de Windows está siendo explotada activamente; el Centre for Cybersecurity de Bélgica emitió una alerta urgente por ataques en curso. Importa porque Netlogon es central en entornos Active Directory y un compromiso puede derivar en control de dominio. CISA KEV

Fuentes: https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>cisa</category></item><item><title>Patch Tuesday récord de Microsoft: 206 vulnerabilidades y varios 0-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-26/#patch-tuesday-record-de-microsoft-206-vulnerabilidades-y-varios</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-26/#patch-tuesday-record-de-microsoft-206-vulnerabilidades-y-varios</guid><description>La actualización de junio corrigió 206 fallos (39 críticos) e incluyó zero-days divulgados públicamente. El más comentado es CVE-2026-49160 (&quot;HTTP/2 Bomb&quot;), un DoS en el listener kernel HTTP.sys de Windows; también se parchearon CVE-2026-45586 (&quot;GreenPlasma&quot;), una elevación de privilegios a SYSTEM, y CVE-2026-50507 (&quot;YellowKey&quot;), un bypass de BitLocker. (The Hacker News, BleepingComputer, SOCRadar)

Fuentes: https://thehackernews.com/2026/06/microsoft-patches-record-206-flaws.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2026-patch-tuesday-fixes-6-zero-days-200-flaws/ · https://socradar.io/blog/june-2026-patch-tuesday-zero-day/</description><pubDate>Fri, 26 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Nvidia desembarca en la PC con el superchip RTX (N1X)</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-24/#nvidia-desembarca-en-la-pc-con-el-superchip-rtx</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-24/#nvidia-desembarca-en-la-pc-con-el-superchip-rtx</guid><description>En su keynote de Computex, Nvidia presentó junto a Microsoft un procesador de PC basado en Arm —el &quot;RTX Spark&quot;/N1X— que llega en otoño en una nueva línea de notebooks Windows de Microsoft, Dell, HP, ASUS, Lenovo y MSI. Marca el ingreso de Nvidia al mercado de CPUs de consumo. CNBC

Fuentes: https://www.cnbc.com/2026/05/31/nvidias-new-chip-to-power-fresh-line-of-windows-laptops-by-dell-hp.html</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><category>hardware</category><category>microsoft</category><category>nvidia</category><category>arm</category><category>dell</category><category>lenovo</category><category>windows</category></item><item><title>Nvidia entra a las PCs con el superchip RTX Spark (N1X)</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-23/#nvidia-entra-a-las-pcs-con-el-superchip-rtx</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-23/#nvidia-entra-a-las-pcs-con-el-superchip-rtx</guid><description>En su keynote de Computex (1 de junio), Jensen Huang presentó el RTX Spark, un chip Arm para Windows que debutará en otoño en equipos de Microsoft, Dell, HP, ASUS, Lenovo y MSI; su rendimiento sería &quot;aproximadamente equivalente&quot; a una RTX 5070 de laptop. Huang también confirmó que la CPU Vera está en plena producción, con adopción temprana de OpenAI, Anthropic y SpaceX. CNBC

Fuentes: https://www.cnbc.com/2026/05/31/nvidias-new-chip-to-power-fresh-line-of-windows-laptops-by-dell-hp.html</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>hardware</category><category>openai</category><category>anthropic</category><category>microsoft</category><category>nvidia</category><category>arm</category><category>dell</category><category>lenovo</category><category>windows</category></item><item><title>Patch Tuesday de junio: Microsoft corrige 206 vulnerabilidades, 3 zero-days</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-23/#patch-tuesday-de-junio-microsoft-corrige-206-vulnerabilidades-3</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-23/#patch-tuesday-de-junio-microsoft-corrige-206-vulnerabilidades-3</guid><description>El parche de junio incluye 37 fallos críticos y tres zero-days divulgados públicamente. Entre los más graves, CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8) y CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8), ambos explotables de forma remota sin autenticación. Parcheo prioritario para entornos Windows expuestos. CrowdStrike · Zero Day Initiative

Fuentes: https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-june-2026/ · https://www.zerodayinitiative.com/blog/2026/6/9/the-june-2026-security-update-review</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item><item><title>Patch Tuesday gigante de Microsoft</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-22/#patch-tuesday-gigante-de-microsoft</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-22/#patch-tuesday-gigante-de-microsoft</guid><description>Junio trajo ~206 vulnerabilidades parcheadas, 37 críticas y 3 zero-days públicos. Las dos más serias son RCE con CVSS 9.8: CVE-2026-45657 (use-after-free / heap overflow en el kernel de Windows, ejecución remota sin interacción del usuario a nivel SYSTEM) y CVE-2026-47291 (integer/heap overflow en HTTP.sys, también RCE sin autenticar). Priorizar el parcheo. CrowdStrike · Zero Day Initiative

Fuentes: https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-june-2026/ · https://www.zerodayinitiative.com/blog/2026/6/9/the-june-2026-security-update-review</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>windows</category><category>patch-tuesday</category></item></channel></rss>