El Compilado Hilos Temas Archivo RSS

Temas · tema

Windows

Seguir Windows por RSS

Noticias
73
Briefings
49
Primera
Última
  1. Hardware y robótica

    El Gorgon Halo de AMD corre modelos de 345.000 millones de parámetros en local, y el primer equipo arranca en 6.799 dólares (29/09)

    Es la versión overclockeada de fábrica del Strix Halo: hasta 16 núcleos Zen 5, iGPU de 40 unidades de cómputo, NPU XDNA 2 y hasta 192 GB de LPDDR5x unificada a 8.533 MT/s, con 273 GB/s de ancho de banda. A 4 bits eso alcanza para 345.000 millones de parámetros en Linux y 320.000 en Windows, es decir modelos de frontera como DeepSeek V4 Flash o el GLM-5.3-Flash de Z.AI corriendo sin salir de la máquina. El precio es el problema: el GMKtec EVO-X5 Pro empieza en 6.799 dólares y los equipos con Gorgon Halo van a estar por encima, empujados por la escasez de LPDDR5x y 50% más de capacidad. Los sistemas GB10 de Nvidia, para comparar, casi duplicaron su precio en un año y hoy van de 6.000 a 8.000. The Register

    The Register DeepSeek Nvidia AMD Linux

  2. Ciberseguridad

    Las actualizaciones de septiembre de Windows rompen el Historial de archivos (21/09)

    Microsoft avisó que la función de respaldo integrada puede dejar de funcionar en algunos sistemas después de instalar los parches de seguridad de septiembre de 2026. Es la tercera falla que la empresa reconoce de la misma tanda, después de los problemas de autenticación en inicios de sesión de dominio y del copiar y pegar roto en Excel 2016. No es una vulnerabilidad, pero un backup que falla en silencio es exactamente el escenario que uno no quiere descubrir el día que lo necesita. BleepingComputer

    BleepingComputer Microsoft

  3. Técnicas y repos

    Cua sigue subiendo en tendencias con su apuesta a "computer-use 2.0": drivers abiertos, escritorios en la nube y benchmarks (19/09)

    23.100 estrellas acumuladas, 1.600 forks, 383 en el día, licencia MIT. Son cuatro piezas separables: Cua Driver, que le da al agente herramientas para inspeccionar y operar apps nativas y navegadores en macOS, Windows y Linux por CLI, MCP o SDKs tipados —con entrega en segundo plano, que deja al agente trabajar sin mover tu puntero ni robar el foco donde la plataforma lo permite—; Cua Fleets, escritorios Linux aislados en la nube con un SDK de sandbox; Lume, para VMs locales de macOS y Linux sobre Apple Silicon; y Cua Bench, para armar tareas, evaluar agentes y exportar trayectorias de entrenamiento, que arranca con una tarea simulada sin VM ni API key. La idea que le da nombre es la que conviene retener: un agente que se mueve entre código, APIs e interfaces gráficas dentro de la misma tarea, en vez de tratar la GUI como último recurso. GitHub

    GitHub Apple GitHub MCP Linux

  4. Técnicas y repos Hilo 3

    Tencent liberó BrowserSkill, que le presta a un agente tu navegador ya logueado en vez de pedirle que abra uno limpio (17/09)

    1.350 estrellas en el día, licencia MIT. La idea resuelve el problema más aburrido y más caro de la automatización de navegador: mantener cuentas de prueba y sesiones separadas. BrowserSkill conecta Cursor, Claude Code, Codex, DeepSeek Harness y cualquier agente que pueda llamar a una shell, a través de la CLI bsk más una extensión de Chrome o Edge, con soporte para macOS, Linux y Windows. Las decisiones de diseño son las que vale copiar. Las tareas del agente corren en una ventana separada y visible, así que se puede seguir usando el navegador propio mientras tanto. Si el agente necesita tocar una pestaña que ya está abierta, tiene que pedirla prestada explícitamente, devolverla al terminar y no tocar el resto. Y hay human-in-the-loop incorporado: cuando la tarea choca con un captcha, un login o un diálogo de confirmación, el agente pide que la persona tome el control y después sigue. La versión 0.3.0 endureció esto último: los flags que permitían saltear la confirmación de préstamo de pestañas o desactivar los pedidos de ayuda ya no lo hacen. GitHub

    GitHub DeepSeek GitHub Claude Claude Code Linux Chrome

  5. Hardware y robótica

    Perplexity llevó su agente local a Windows, pero solo corre en placas RTX con 24 GB de VRAM o más (15/09)

    Se llama Portable Computer, salió el 14 de septiembre junto con Nvidia, y es un agente local-first para tareas de varios pasos en GeForce RTX y RTX PRO. El piso de 24 GB conecta directo con lo de ayer: mientras Nvidia reorienta el silicio de la 5090 hacia placas de estación de trabajo con más VRAM y la versión gamer desaparece del retail, el software local empieza a pedir justamente esa cantidad de memoria. Dicho de otra forma, el requisito de entrada para correr agentes en tu propia máquina se está fijando en el mismo número que se volvió caro de conseguir. Tom's Hardware

    Tom's Hardware Nvidia

  6. Ciberseguridad

    Un actor chino encadenó tres fallas de Chrome y Windows para meter la puerta trasera GRIMWEDGE en ONGs, usando el sitio de una universidad como trampolín (15/09)

    Volexity, que sigue al grupo como UTA0560, ubica la campaña el 1 de septiembre de 2026 contra múltiples organizaciones no gubernamentales. La mecánica del anzuelo es lo más interesante: los mails invitaban a hacer clic en un link que llevaba al sitio legítimo de una universidad estadounidense, y ahí abusaban de un cross-site scripting reflejado para redirigir a la infraestructura del atacante, donde esperaba la cadena de exploits. Es decir, el dominio que ve la víctima al pasar el mouse por encima es real. La cadena combina tres fallas ya parcheadas —dos en Chrome y una en el mecanismo ALPC de Windows— y termina entregando GRIMWEDGE, una puerta trasera en JavaScript. Proofpoint ya había descrito la misma cadena antes, lo que sugiere que el kit circula entre varios grupos. The Hacker News

    The Hacker News Chrome

  7. Hardware y robótica

    Alguien publicó un stack reproducible para correr aplicaciones CUDA sobre GPU AMD en Windows, con un A/B de rendimiento hecho ayer (13/09)

    El repo CUDA-for-AMD-Windows arma la cadena ZLUDA sobre HIP/ROCm y la deja instalable con un script de PowerShell que detecta la GPU, verifica el driver y el HIP SDK, baja ZLUDA y LibTorch con hashes fijados y corre el cuda_check contra el stack AMD instalado. Lo verificado no es poco: nvcuda, cuBLAS, cuBLASLt, cuSPARSE y cuFFT pasan, y una red PPO de 2.216.347 parámetros completó inferencia, aprendizaje y trabajo del optimizador sobre el dispositivo, con una iteración limpia de 65.536 timesteps. La honestidad del proyecto es lo mejor que tiene: la única placa validada es una RX 9060 XT (gfx1200), el resto figura como "candidata no verificada", y cuDNN/MIOpen no está disponible en el HIP SDK estable de Windows, así que todo lo que sea pesado en convoluciones puede no funcionar. El A/B del 13 de septiembre, con diez iteraciones por runtime descartando la primera, dio 13.278 SPS medianos para el camino upstream contra 12.876 del overlay propio: el overlay salió 3% más lento, y por eso upstream quedó como opción por defecto. GitHub · Hacker News

    GitHub Hacker News GitHub AMD

  8. Ciberseguridad

    Un grupo ligado a China explotó una falla en el método de entrada Sogou para instalar la puerta trasera GrayRabbit (13/09)

    Sogou Input Method es una de las herramientas más usadas para escribir caracteres chinos en Windows, y CVE-2026-51990 permitía llegar, desde un link preparado, a hacer todo lo que pueda hacer el usuario logueado. Tencent, dueña de Sogou, la parcheó en abril de 2026; Gen Digital encontró la falla investigando una intrusión en curso de UNC3569, un grupo que Google Threat Intelligence ubica en la escena china de hacking por encargo y viene rastreando desde 2021, con blancos en gobierno, educación, tecnología y finanzas de Asia oriental y sudoriental. GRAYRABBIT es un programa chico que el grupo usa hace años como primer pie adentro de la máquina: da shell remoto y capacidad de transferir archivos. Lo que conviene retener del caso es el vector, no el implante: el software de entrada de texto es el candidato perfecto para este tipo de ataque porque corre siempre, ve todo lo que se teclea y casi nadie lo trata como superficie de ataque. BleepingComputer · The Hacker News

    BleepingComputer The Hacker News Google

  9. Ciberseguridad

    Varios grupos de ciberespionaje desplegaron "BlueMoon", un kit de exploits con 0-days de Windows y Chrome (10/09)

    El kit aprovechaba vulnerabilidades de día cero en Microsoft Windows y Google Chrome, y lo usaron múltiples grupos distintos, no uno solo. Ese reparto es el dato que importa: un kit compartido significa que el costo de entrada a una cadena de explotación con 0-days bajó, y que el parcheo de cualquiera de las dos piezas ya no desarma una sola operación sino varias a la vez. BleepingComputer

    BleepingComputer Google Microsoft Chrome

  10. Ciberseguridad

    Alguien publicó en GitHub una reconstrucción del código fuente de Stuxnet, con instrucciones de compilación (09/09)

    El repositorio, del usuario Sadpainy, es producto de ingeniería inversa sobre los binarios originales encontrados en 2010, y dice preservar la lógica y los vectores de ataque reorganizados para que se puedan leer y estudiar. Stuxnet fue el primer gusano que causó daño físico directo: entraba por USB y red a hosts Windows, apuntaba a PLC Siemens de la planta de enriquecimiento de Natanz y alteraba las frecuencias de las centrifugadoras mientras le mostraba datos normales al operador. El detalle que conviene tener a mano antes de tomarlo como referencia: al momento de la publicación no hay validación de ningún investigador de malware con nombre, especialista en control industrial, proveedor, CERT ni agencia, y la identidad y las credenciales de quien lo subió se desconocen. Tom's Hardware · Adafruit

    Tom's Hardware Adafruit GitHub

  11. Ciberseguridad

    Microsoft parcheó 966 fallas en el Patch Tuesday de septiembre, el más grande de su historia, con dos 0-days ya explotados (08/09)

    El conteo exacto depende de quién cuente —Microsoft dice 974, el Zero Day Initiative 972, Tenable 964—, y ninguno de esos números incluye las 204 fallas arregladas antes en el mes en Azure y servicios cloud. Hay 105 vulnerabilidades críticas, 81 de ellas de ejecución remota de código, y unas 20 se consideran gusaneables porque permiten RCE sin autenticación ni interacción del usuario. Los dos 0-days explotados son CVE-2026-81963, elevación de privilegios en el stack de Windows Update por resolución indebida de enlaces, y CVE-2026-85880, un desbordamiento de heap en ALPC que permite escapar del sandbox de un AppContainer de bajo privilegio y quedar como SYSTEM. BleepingComputer · SecurityWeek

    BleepingComputer SecurityWeek Microsoft Patch Tuesday

  12. Ciberseguridad

    "ShieldCrash": horas después del Patch Tuesday apareció un 0-day de Microsoft Defender que corre sobre sistemas totalmente parcheados (09/09)

    El investigador anónimo Nightmare Eclipse publicó el PoC en GitHub: es un bypass de ShieldBreak (CVE-2026-69414), la falla de escalada de privilegios que Microsoft había parcheado el jueves, que a su vez era un bypass de RoguePlanet. "Microsoft falló en parchear ShieldBreak correctamente; bajo condiciones específicas todavía es posible disparar exactamente el mismo problema", escribió. El PoC demuestra lectura arbitraria de archivos como SYSTEM en Windows 10, 11 y Server con los parches de septiembre puestos, sin acceso de escritura. Esto viene de una pelea abierta desde abril entre el investigador y Microsoft por las prácticas de bug bounty y divulgación de la empresa, que respondió con advertencias de acciones legales; de la cadena que lleva publicada —LegacyHive, BlueHammer, RedSun, UnDefend y otras— varias siguen sin parche oficial. BleepingComputer · GitHub

    BleepingComputer GitHub Microsoft GitHub Patch Tuesday

  13. Hardware y robótica

    RPCS3 ya puede correr juegos de PlayStation 3 directamente desde una lectora de discos (07/09)

    Los desarrolladores del emulador anunciaron que se puede jugar desde el disco físico sin volcar la imagen primero, en Windows, Linux y macOS. Destraba veinte años de juegos de PS3 en disco para quien todavía tenga una lectora compatible, y saca del medio el paso más engorroso de la emulación de esa consola. Tom's Hardware

    Tom's Hardware Linux

  14. Hardware y robótica

    Microsoft saca Project Zenith, un Windows 11 recortado para desarrolladores de IA que pide 64 GB de memoria unificada y 250 GB/s de ancho de banda (05/09)

    Debuta sobre la AMD Ryzen AI Halo, la respuesta de AMD a la DGX Spark de Nvidia, y después llega a equipos de otros OEM y otros silicios. Viene con Visual Studio Code, GitHub Copilot, PowerShell 7, Git, WSL 2, Python 3.14+, uv, Node 24+ y.NET 10 preinstalados y preconfigurados, más contención de agentes por Microsoft Execution Containers e identidad forzada por el sistema operativo. La lógica es explícita: correr modelos de 30B+ parámetros localmente para no pagar tokens, en un momento en que los agentes consumen mil veces más que un chat normal. El problema es el precio de entrada —la Ryzen AI Halo con Ryzen AI Max+ 395, 128 GB de LPDDR5x y 2 TB de SSD sale USD 3.999— y que el piso de 64 GB unificados es un muro con la RAM por las nubes. Tom's Hardware

    Tom's Hardware Microsoft GitHub Nvidia AMD GitHub Copilot

  15. Ciberseguridad

    Elastic documenta cuatro programas ligados a REVSTEALER que se quedan en la máquina después de que el ladrón se borra solo, y uno apaga Windows Update y Defender para minar cripto (06/09)

    REVSTEALER se vende como infostealer comercial desde al menos febrero de 2026 y su comportamiento base es prolijo: roba contraseñas y cookies del navegador, billeteras cripto, cuentas de juegos, datos de mensajería y archivos, reporta "complete" al servidor, se borra y no deja persistencia. Los cuatro programas nuevos —ProManager, WinUpdate, SoftManager y LockAppHost— hacen lo contrario: se instalan en el perfil del usuario y se quedan. Uno de ellos desactiva Windows Update y Microsoft Defender antes de arrancar un minero. La lección operativa es que la ausencia de persistencia del stealer principal no significa que la máquina quedó limpia. The Hacker News

    The Hacker News Microsoft

  16. Hardware y robótica

    Nvidia le pone nombre y fecha al RTX Spark: se llama N1X y llega en octubre, en laptops y mini PCs (03/09)

    El anuncio salió antes de IFA en Berlín, donde Lenovo mostró el Yoga 9n 2-en-1 y Acer un mini escritorio SFF, ninguno con precio todavía. Hay dos configuraciones: CPU Grace de 20 núcleos con GPU Blackwell de 6.144 CUDA cores y entre 24 y 128 GB de memoria unificada, o CPU de 18 núcleos con GPU recortada de 5.120 cores y entre 24 y 32 GB, esta última solo en laptops. Detrás vienen Asus, Dell, MSI, HP y Microsoft. El dato de fondo es que estos equipos rompen la exclusividad de Qualcomm en Windows on Arm y meten un proveedor grande de silicio en ese ecosistema, con el agente en segundo plano como caso de uso principal —siempre que el Agent Framework de Microsoft llegue a tiempo—. Que use "N1X" en público sugiere que existe un N1 más chico esperando turno. Tom's Hardware

    Tom's Hardware Microsoft Nvidia Qualcomm Arm Dell Lenovo

  17. Ciberseguridad

    BraZetsu: un framework en Python convierte máquinas Windows comprometidas en inventario de un mercado criminal (03/09)

    Lo documentaron los analistas de Group-IB Julio Guapo Menezes y Miguel Salazar. La diferencia con un infostealer común es el modelo de negocio: en vez de robar credenciales y salir, BraZetsu es un kit completo para brokers de acceso inicial que empaqueta el sistema comprometido como activo comercial listo para vender. La arquitectura es modular y algunas muestras seguían sin detección en VirusTotal al momento del análisis. El nombre mezcla "Brasil" con Zetsu, el personaje de Naruto que opera desde las sombras. The Hacker News

    The Hacker News

  18. Técnicas y repos

    Nvidia libera PAIR, un router que reparte la inferencia local entre todas las máquinas de tu red (03/09)

    Se mete entre herramientas que ya usás —Ollama, LM Studio— y las computadoras de la red, haciendo de router virtual: no hay que tocar los agentes ni las aplicaciones. En vez de saturar una sola GPU, manda cada pedido a la máquina que esté libre y junta los resultados para quien llamó. En la demo, un clúster de tres equipos terminó una tarea con cinco subagentes en poco menos de 9 minutos contra 18 en una sola laptop. Soporta GeForce RTX desde la serie 20, estaciones RTX Pro, DGX Spark y Apple silicon desde el M4; detecta solo los equipos compatibles y cifra el tráfico entre máquinas con mTLS. La beta está disponible para Windows, macOS y Linux. Encaja en la jugada más amplia de Nvidia de atar la IA abierta a su propio hardware, la misma que explica la compra de Hugging Face. Nvidia · Nvidia Technical Blog · The Decoder

    Nvidia Nvidia Technical Blog The Decoder Apple Hugging Face Nvidia Linux

  19. Ciberseguridad

    Publican FalconFlank, una prueba de concepto de escalada de privilegios contra CrowdStrike Falcon (03/09)

    El investigador que firma como Chaotic Eclipse dice que abusa de la remediación de macros maliciosas de Office en el sensor de Falcon, y que la empresa probablemente ya tenga detecciones: para probarlo hay que agregarlo a las exclusiones u ofuscar el PoC y cambiar la técnica de carga de la DLL. Funciona en Windows 11 25H2 y Windows Server 2025 completamente actualizados. Es el segundo en pocos días del mismo investigador, después de otra escalada de privilegios contra el endpoint de Kaspersky. CrowdStrike no comentó todavía. The Hacker News

    The Hacker News

  20. Ciberseguridad

    TerminalFix: la variante de ClickFix que te manda a PowerShell en vez del diálogo Ejecutar, y termina en un túnel inverso (30/08)

    Microsoft publicó el análisis. La diferencia con el ClickFix clásico es de superficie: en vez de dirigir a la víctima al diálogo Ejecutar de Windows, la manda a Windows Terminal o a PowerShell, lo que aumenta bastante la probabilidad de que un script multilínea complejo se ejecute completo. La cadena arranca en sitios web comprometidos que sirven falsos CAPTCHA de Cloudflare y piden copiar y ejecutar un comando de PowerShell; ese comando baja un ZIP con un binario legítimo (LockScreenContentServer.exe) y una DLL maliciosa (dui70.dll) para hacer DLL sideloading. La DLL cargada de costado extrae las etapas siguientes escondidas dentro de imágenes PNG alojadas en dominios externos, persiste por claves Run del registro y por tareas programadas, hace reconocimiento de dominio —metadatos del sistema, descubrimiento de relaciones de confianza, enumeración de administradores de dominio, búsqueda de usuarios y equipos en Active Directory, ping a servidores para mapear la topología interna— y despliega un implante de C2 en Python que tunelea tráfico TCP arbitrario por un WebSocket cifrado. Lo grave no es el malware sino lo que habilita: el servidor de C2 puede alcanzar cualquier host visible desde la red de la víctima. Las mitigaciones que recomienda Microsoft son las de siempre y siguen sin estar aplicadas: restringir la ejecución de PowerShell y del diálogo Ejecutar para usuarios estándar vía AppLocker o directivas de grupo, y activar el script block logging. The Hacker News · Microsoft

    The Hacker News Microsoft Microsoft

  21. Ciberseguridad

    Anthropic avisa a usuarios de Claude que un infostealer les robó la sesión y la está usando para quemarles la cuota (30/08)

    El mail que la empresa está mandando a los afectados, compartido por uno de ellos en Reddit, dice que un atacante está usando infostealers comunes para robar sesiones de login de Claude de las computadoras de la gente y después acceder a las cuentas para consumir su uso. La señal que da Anthropic para reconocerlo es concreta: "si tus límites de uso parecían recargarse y después se drenaban mientras no estabas usando Claude, esta fue probablemente la causa". La empresa desloguea a los afectados, borra los métodos de pago guardados y devuelve los cargos que identifica como no autorizados. El detalle técnico que importa es que un infostealer copia una sesión de navegador ya autenticada, así que el atacante no necesita pasar de nuevo por contraseña ni 2FA. Anthropic identificó Vidar, LummaC2, StealC, RedLine y Acreed en Windows, más Atomic Stealer (AMOS) en un puñado de Macs, y aclara que el malware no tiene nada que ver con Claude: llega por descargas y apps maliciosas —el usuario del hilo confirmó que había bajado un juego pirateado— y roba todo lo que encuentra guardado localmente. La advertencia final es la que se suele ignorar: desloguear corta las sesiones robadas pero no saca el malware, así que el próximo login se roba igual. BleepingComputer

    BleepingComputer Anthropic Claude

  22. Ciberseguridad

    PaperCut sacó un segundo parche de emergencia porque el primero se podía saltear de varias formas (28/08)

    Sigue de lo de ayer: recién ahora hay CVEs. CVE-2026-81578 es un bypass de autenticación de 8.8 en la interfaz web de administración, donde peticiones remotas no autenticadas contra funciones administrativas disparan acciones del backend antes de que terminen las validaciones de acceso; CVE-2026-82078 es una falla crítica de 9.4 de carga dinámica insegura de clases en las utilidades de conexión a base de datos, que carga drivers según nombres configurables sin validarlos contra una allowlist y permite ejecutar bytecode Java arbitrario con el contexto de seguridad del proceso del servidor. Encadenadas dan RCE sin autenticar. watchTowr, que reprodujo las fallas, encontró múltiples bypasses del parche original y un bypass de autenticación adicional; el Release 2 suma endurecimiento trabajado con Huntress y watchTowr. Hay parche para las versiones 24, 25 y 26 en Windows, Linux y macOS, y quien esté en 23 o anterior tiene que actualizar; también hay que actualizar Site Servers y servidores secundarios o de impresión. Print Deploy y Mobility Print no están afectados. BleepingComputer

    BleepingComputer Linux

  23. Hardware y robótica

    Google le impone límites de RAM a las apps de Android por la escasez de memoria, con plazo hasta febrero de 2027 (28/08)

    Si una app pasa el umbral, Android la ralentiza o la cierra por la fuerza. Son tres áreas obligatorias: memoria dinámica (anonymous RSS más swap), memoria de bitmaps y código DEX, con la exigencia de reducir el código al menos 25% con herramientas tipo R8 antes de publicar en Play Store. El contexto es el mismo cuello de botella de la HBM visto desde el otro extremo de la cadena: la gama de entrada que hasta hace poco traía 6 u 8 GB está bajando a 4 GB porque la DRAM se fue de precio. Microsoft venía haciendo lo propio con el compromiso de optimizar Windows 11 para 8 GB. Cuando la plataforma empieza a matar procesos para racionar RAM, la escasez dejó de ser un problema de compras y pasó a ser un problema de producto. Tom's Hardware · TechCrunch

    Tom's Hardware TechCrunch Google Microsoft

  24. Hardware y robótica

    Microsoft publicó un arreglo provisorio para los cuelgues de juegos en Windows 11 (24/08)

    Sigue de lo de ayer, cuando Microsoft apuntó a los drivers de las luces RGB como causa de los pantallazos azules y los juegos que no arrancan tras el Patch Tuesday de agosto: ahora hay una mitigación oficial mientras no llega el parche. El origen sigue siendo el mismo choque de nombres con el driver de kernel inpoutx64.sys que llegó con la actualización del 11 de agosto en Windows 11 24H2 y 25H2, y el software de iluminación de terceros que instala drivers casi homónimos. Es una nota corta pero práctica: si un juego dejó de arrancar en las últimas dos semanas, el culpable probablemente sea un driver que nadie recuerda haber instalado. BleepingComputer · Tom's Hardware

    BleepingComputer Tom's Hardware Microsoft Patch Tuesday

  25. Ciberseguridad

    UAT-10147 mete IA agéntica en toda la cadena de post-explotación y despliega SPECTRE, con bypass de EDR y rootkit de Linux (24/08)

    Cisco Talos describe un grupo cibercriminal de habla china que ataca servidores web Windows y Linux en educación, medios, tecnología y gaming, con la mayoría de las víctimas en Brasil, Bolivia, China, Canadá y Vietnam. El hallazgo salió de un directorio abierto donde había, entre otras cosas, una lista de unas 170.000 URLs objetivo partida en 17 archivos de 10.000 para procesarla más cómodo. Lo que lo distingue no es el acceso inicial —vulnerabilidades públicas viejas, de Zimbra a Telerik pasando por Alibaba Nacos— sino que la IA aparece en cada fase: PentestGPT instalado en el propio servidor de C2 para escanear y correr PoCs, un framework llamado DeepAudit para buscar vulnerabilidades, y cuatro scripts de Python generados por modelo que diagnostican fallas de escritura de webshell, despliegan el implante y disfrazan la exfiltración de tráfico SaaS normal. El implante nuevo, SPECTRE, está escrito en C, es multiplataforma, soporta 45 comandos en Windows y 29 en Linux, y su capacidad más seria es desenganchar los callbacks de EDR de su lista doblemente enlazada con escrituras dirigidas al kernel: CrowdStrike Falcon, SentinelOne y Defender quedan ciegos a creación de procesos y carga de imágenes por el resto de la sesión. Talos sospecha que el rootkit de kernel de Linux se escribió con ayuda de un modelo, por los comentarios descriptivos, los separadores decorativos uniformes y la costumbre de implementar varias formas de hacer lo mismo. The Hacker News · Cisco Talos

    The Hacker News Cisco Talos Alibaba Cisco Linux

  26. Ciberseguridad

    Operation QUICSILVER usa invitaciones a ceremonias de graduación para meter un backdoor en Go en el gobierno de Myanmar (24/08)

    Seqrite Labs atribuye la campaña con confianza moderada a un actor con nexo chino, y apunta a sectores de gobierno y tecnología. Se vio por primera vez en abril de 2026, cuando el señuelo era un archivo llamado "HolidayNotice.pdf.exe" acompañado de un calendario fabricado de feriados belga-birmanos; en junio y julio aparecieron dos artefactos más, esta vez con un disco duro virtual (VHD) que arranca la cadena. Adentro del VHD hay un acceso directo de Windows disfrazado de PDF: al abrirlo se muestra un documento señuelo —una invitación oficial de graduación escrita en birmano— mientras corre el backdoor, bautizado QUICAgent. Lo que conviene retener del patrón es la paciencia: cuatro meses de iteración sobre el mismo señuelo cultural, cambiando el envoltorio técnico de ejecutable a VHD para esquivar controles que ya lo habían visto. The Hacker News

    The Hacker News

  27. Hardware y robótica

    Microsoft le echa la culpa a las luces RGB de que se cuelguen los juegos en Windows 11 (22/08)

    La raíz está en un cambio al driver de kernel inpoutx64.sys que llegó con la actualización KB5121003 del 11 de agosto, en Windows 11 24H2 y 25H2. El software de iluminación RGB instala drivers con nombres casi idénticos a inpoutx64, y el choque produce pantallazos azules, congelamientos y reinicios inesperados, con EXCEPTION_ACCESS_VIOLATION como error típico. Los juegos confirmados afectados son ARC Raiders, MARVEL Tōkon: Fighting Souls y The Finals; Embark Studios, que desarrolla dos de los tres, publicó un workaround provisorio que consiste en borrar el servicio y sacar el archivo de la carpeta de drivers de Windows. Microsoft todavía no tiene arreglo oficial. Es el tipo de falla que vale tener anotada: no es el juego ni la placa de video, es un driver de terceros que nadie recuerda haber instalado. Tom's Hardware · BleepingComputer

    Tom's Hardware BleepingComputer Microsoft

  28. Ciberseguridad

    El driver de remediación del propio Microsoft Defender sirve para borrar el antivirus durante el arranque (21/08)

    Jiří Vinopal, de Check Point Research, presentó la técnica en Black Hat USA 2026 y DEF CON 34 y publicó el paper y una PoC llamada BTR_CLI. No hay vulnerabilidad: es abuso de BTR.sys, el Boot Time Removal Tool, un driver legítimo y firmado que viene embebido en MpEngine.dll como recurso BOOTTIMETOOL y que Windows necesita, así que no se lo puede meter en la Vulnerable Driver Blocklist ni bloquear por WDAC sin romper Defender. Los blobs de configuración van cifrados con RC4 y una clave de 256 bytes hardcodeada en.rdata, que no cambió en 18 versiones x64 distintas desde Windows 7. La PoC instala el driver escribiendo directo en HKLM —Type=1, Start=1, grupo "Boot Bus Extender"—, esquivando el Service Control Manager y sin generar el Event ID 7045 que normalmente delata una instalación de driver; después corre en Ring 0 atribuido al proceso System y borra WdFilter.sys y MsMpEng.exe en la ventana dorada del arranque. La demo en vivo se llevó puesto todo el stack de Defender en Windows 11 25H2 con Tamper Protection activo. Requiere admin con SeLoadDriverPrivilege, y el MSRC contestó que no cumple criterios de arreglo inmediato. Check Point no vio abuso real todavía. The Hacker News · Check Point Research

    The Hacker News Check Point Research Microsoft

  29. Ciberseguridad

    SynkLoader se hace pasar por la mesa de ayuda en Teams y roba la contraseña con una pantalla de bloqueo falsa (21/08)

    El atacante suplanta al help desk de la empresa y convence a la víctima de instalar un "PowerShell Cleaner" en.MSI alojado en Microsoft Azure, lo que le da al link un aire de confianza. El instalador extrae un script de PowerShell y un ZIP con el framework de Python, un script malicioso, librerías precompiladas y varias DLL falsas que imitan runtimes de Microsoft; el nombre viene de esa mezcla de Python, PowerShell, C# y C++, a veces tres lenguajes en un solo módulo. Marcus Hutchins, de Expel, montó un honeypot contra el C2 y catalogó los módulos: perfilado del sistema, persistencia por tarea programada al login y todos los días a las 10, un proxy reverso para llegar a la red interna, shell interactiva, VNC con control de mouse y teclado, y PhishLocker, la pantalla de bloqueo falsa de Windows 11. La contraseña sirve para entrar al entorno corporativo desde la máquina infectada y saltear las listas de IP permitidas. Que el malware mida el tamaño del Active Directory sugiere ransomware. La defensa de bolsillo: Alt+Tab deja al descubierto la pantalla falsa, que no es más que una aplicación GUI a pantalla completa sin bordes. BleepingComputer · Expel

    BleepingComputer Expel Microsoft

  30. Ciberseguridad

    Envenenaron el crate arrayref de Rust y el malware se ejecutaba al compilar (20/08)

    Atacantes tomaron la cuenta del mantenedor y en una ventana de 23 minutos publicaron versiones maliciosas de arrayref 0.3.10, append-only-vec 0.1.9 e internment 0.8.7, dejando el código fuente intacto y agregando una dependencia a proc-macro1, un typosquat de proc-macro2. Ahí adentro un build.rs se ejecuta solo al compilar, reconstruye su infraestructura desde fragmentos base64 y elige payload según el sistema operativo; según Wiz, la segunda etapa roba credenciales guardadas en Chrome, Brave y Edge consultando las bases SQLite de logins, y persiste por clave Run en Windows, LaunchAgent en macOS y systemd en Linux. La cronología que reconstruyó StepSecurity es de manual: 01:17 UTC se creó una cuenta de GitHub suplantando a David Tolnay, 01:55 se publicó una copia benigna de proc-macro2, 07:11 llegó la actualización maliciosa, 07:15 salió arrayref 0.3.10 y se borraron las versiones 0.3.5 a 0.3.9 para forzar la instalación de la nueva; crates.io lo desindexó a las 08:41. El alcance asusta: arrayref lleva más de 53 millones de descargas en 90 días, y entre lo que depende de él están blake3, los frameworks de GUI egui, eframe e iced, y componentes usados en Ethereum y Solana. Wiz señala solapamiento de infraestructura con ataques de cadena de suministro atribuidos a Corea del Norte. Si compilaste algo en esa ventana, revisá tus Cargo.lock, buscá tráfico a 23.254.165[.]112 en los puertos 9089 y 443, y rotá credenciales, tokens de CI y claves de firma. BleepingComputer

    BleepingComputer GitHub Linux Chrome

  31. Ciberseguridad Hilo 9

    CISA confirmó explotación activa de un SSRF crítico en MLflow que sirve para robar credenciales de AWS (20/08)

    El CVE-2026-64849 es un bypass de SSRF por DNS rebinding en la entrega de webhooks salientes de MLflow, la plataforma open source de ingeniería de IA respaldada por la Linux Foundation que supera los 30 millones de descargas mensuales. El problema de base es de configuración por defecto: el Tracking Server sin autenticación y con backend SQLite expone la API de webhooks del model registry sin credenciales, incluido un endpoint síncrono POST /api/2.0/mlflow/webhooks/{id}/test que devuelve al que llama el status y el cuerpo de la respuesta upstream. Con eso un atacante sin privilegios hace que el servidor pegue contra endpoints internos, de loopback o de metadatos de la nube y le lea las respuestas: credenciales IAM del IMDS de AWS, servicios de administración internos y escaneo de puertos y hosts detrás del perímetro. Está parcheado desde la versión 3.15.0. CISA lo agregó al catálogo el miércoles y le dio a las agencias FCEB dos semanas bajo la BOD 26-04 — es la segunda vulnerabilidad explotada que suma en dos días, después del RCE en Windows IKE de ayer. BleepingComputer · Aviso de MLflow · NVD

    BleepingComputer Aviso de MLflow NVD Amazon Linux CISA

  32. Ciberseguridad Hilo 9

    CISA confirmó explotación activa de un RCE crítico en Windows IKE y dio tres días a las agencias federales (19/08)

    El CVE-2026-33824 es un double free en el componente Internet Key Exchange Service Extensions que afecta a todas las versiones soportadas de Windows 10, Windows 11 y Windows Server. Un atacante sin credenciales manda paquetes especialmente armados a los puertos UDP 500 o 4500 de una máquina con IKE versión 2 habilitado y ejecuta código. Microsoft lo parcheó en el Patch Tuesday de abril de 2026 y todavía no actualizó su aviso para reconocer explotación en el mundo real; CISA sí lo agregó a su catálogo de vulnerabilidades explotadas el martes y ordenó a las agencias FCEB remediarlo en tres días bajo la BOD 26-04, además de pedirle a todo el resto que priorice el parche. Si no podés actualizar ya, la mitigación que sugiere Microsoft es bloquear el tráfico entrante a 500 y 4500 donde no se use IKE, o restringirlo a direcciones de pares conocidas. Suma al hilo de lo de ayer sobre Task Host: van 385 vulnerabilidades de productos Microsoft marcadas como explotadas desde noviembre de 2021, 112 de ellas usadas en ransomware. BleepingComputer · NVD

    BleepingComputer NVD Microsoft CISA Patch Tuesday

  33. Ciberseguridad Hilo 9

    CISA confirma que las bandas de ransomware ya explotan la falla de Windows Task Host (18/08)

    El CVE-2025-60710 es una escalada de privilegios en Task Host —el componente que corre procesos basados en DLL en segundo plano— que Microsoft parcheó en noviembre de 2025 y que CISA había marcado como explotada activamente el 13 de abril. El viernes actualizó su catálogo KEV para agregarle la etiqueta de uso en ransomware, sin publicar detalles de las campañas, y Microsoft todavía no actualizó su aviso para reconocer explotación en el mundo real. Afecta a Windows 11 y Windows Server 2025, y un atacante local con permisos de usuario común termina con privilegios SYSTEM. El número que conviene mirar de costado: desde noviembre de 2021 CISA lleva 383 vulnerabilidades de productos Microsoft marcadas como explotadas activamente, y 112 de ellas terminaron usándose en ataques de ransomware. BleepingComputer · NVD

    BleepingComputer NVD Microsoft CISA

  34. Ciberseguridad

    Microsoft empieza a sacar WMIC de Windows 11 después de diez años de avisos (18/08)

    Las notas de las builds beta 26220.9202 y 28020.2731 confirman la remoción del Windows Management Instrumentation Command-line, que además ya viene eliminado por defecto en instalaciones nuevas de 24H2 y 25H2 y dejó de ofrecerse como Feature on Demand. El motivo es de manual: WMIC es un LOLBIN clásico del catálogo LOLBAS, usado por ransomware para borrar las Shadow Volume Copies antes de cifrar, por malware para enumerar y desinstalar antivirus, y para agregarle exclusiones a Defender y evadir detección. Solo cae el componente legacy — WMI sigue intacto, y Microsoft empuja a PowerShell, la API COM de WMI o librerías.NET. Si tenés scripts de administración viejos, este es el momento de auditar cuáles llaman a wmic antes de que una actualización te los rompa. BleepingComputer

    BleepingComputer Microsoft

  35. Ciberseguridad Hilo 3

    Microsoft confirma que trabaja en el parche para ShieldBreak, el 0-day de Defender, ya con CVE asignado (17/08)

    La escalada de privilegios que el investigador "Nightmare Eclipse" publicó la semana pasada —justo después del Patch Tuesday de agosto, que ya traía 400 fallas incluyendo una explotada activamente y dos 0-days divulgados— ahora se rastrea como CVE-2026-69414 y Microsoft confirmó que está preparando la corrección. Que el agujero esté en Defender es lo incómodo del caso: el producto que corre con privilegios altos en prácticamente todas las máquinas Windows del planeta es también la superficie de ataque más atractiva que hay. Todavía no hay fecha de parche ni mitigación oficial publicada. BleepingComputer

    BleepingComputer Microsoft Patch Tuesday

  36. Ciberseguridad

    Akira arranca Windows en Modo Seguro para dejar al EDR afuera, y el ransomware falla igual (17/08)

    Un afiliado de Akira entró a una empresa por un SonicWall SSL VPN sin MFA y, en vez de pelear contra el EDR, reinició los equipos en Modo Seguro con red: ahí los servicios de terceros no arrancan, así que el agente de detección simplemente no está corriendo cuando cae el encriptador. La técnica no es nueva pero se está estandarizando, y deja una lección de configuración concreta: si tu EDR no está registrado para iniciar en Modo Seguro, tu cobertura tiene un agujero de un reboot de ancho. El final es casi cómico — el encriptador se quedó sin memoria y falló, así que el ataque no completó el cifrado— pero eso fue suerte, no defensa. Security Affairs

    Security Affairs SonicWall

  37. Ciberseguridad

    Dos técnicas de post-explotación publicadas el mismo día: rootkit firmado en Mustang Panda y secuestro de sesiones vivas de Chrome (14/08)

    Kaspersky documentó que HoneyMyte (Mustang Panda) despliega una versión nueva del backdoor CoolClient con un rootkit de kernel de Windows firmado, capaz de ocultar procesos, archivos, objetos del registro e información de C2; hay víctimas confirmadas en Myanmar, Mongolia, Pakistán y Rusia, incluyendo entidades de gobierno, con CoolClient siempre como backdoor secundario después de PlugX. En paralelo, SpecterOps detalló cómo habilitar el Chrome DevTools Protocol dentro de un proceso vivo de Chrome o Edge en Windows para acceder a cookies, datos guardados y sesiones ya autenticadas — no explota ninguna vulnerabilidad del navegador, asume ejecución de código previa. La detección práctica: inyección de procesos contra chrome.exe y msedge.exe vía Sysmon Event IDs 8 y 10. The Hacker News (Mustang Panda) · The Hacker News (CDP)

    The Hacker News (Mustang Panda) The Hacker News (CDP) Chrome

  38. Ciberseguridad

    "Zoomsday": RCE zero-click en Zoom, encontrado con IA en menos de 24 horas

    La cadena explota corrupción de memoria en la función de anotación de Zoom y permite que cualquier participante de una reunión tome control total del dispositivo de otro, sin interacción. Confirmado contra Zoom Client v7.0.5 en Windows, macOS, iOS y Android — unos 220 millones de usuarios activos mensuales. Lo que lo vuelve un hito no es el bug sino el método: los investigadores de A Security dicen haber encontrado la falla y armado el exploit funcional en menos de un día usando menos de 20 prompts contra modelos públicos (Claude Opus 4.7 y 4.8). Lo que antes requería un equipo de nivel estatal ahora lo hace una persona en una tarde. Tom's Hardware · TechRepublic

    Tom's Hardware TechRepublic Claude Zoom

  39. Ciberseguridad Hilo 3

    "ShieldBreak": exploit de 0-day de escalada en Windows liberado justo en el Patch Tuesday

    El grupo Nightmare Eclipse publicó el 13 de agosto un exploit que permite a cualquier usuario abrir una shell con privilegios de System. Puede que ya esté cubierto por los parches del mismo día, pero conviene verificar el estado de aplicación. Va en paralelo con el 0-day de Windows (CVE-2026-68820, AFD.sys) que Lazarus venía explotando contra empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India. SecurityWeek · The Hacker News (Lazarus)

    SecurityWeek The Hacker News (Lazarus) Patch Tuesday Lazarus

  40. Ciberseguridad

    Pass-ta-key: malware puede secuestrar passkeys de Google Password Manager (8-ago)

    Unit 42 (Palo Alto Networks) detalló tres ataques — Pass-ta-key, Silver y Golden — contra el autenticador cloud de Chrome en Windows: malware sin privilegios de admin puede impersonar un dispositivo de confianza y pedir aserciones válidas para las passkeys de la víctima, sin huella, PIN ni nada visible en pantalla; la variante Golden roba el secreto maestro de sincronización, comprometiendo también passkeys futuras. No rompe la criptografía FIDO: ataca el código alrededor (almacenamiento de claves de dispositivo, re-enrolamiento y verificación de usuario laxa). Detalles en The Hacker News y BleepingComputer.

    The Hacker News BleepingComputer Google Chrome

  41. Ciberseguridad

    NatJack: secuestro de sesiones TCP y spoofing de DNS manipulando tablas NAT (divulgado 7-ago, con cobertura ampliada este finde)

    La investigación de Malcolm Stagg, presentada en Black Hat, rompe el supuesto de que los hosts detrás de un mismo NAT están aislados entre sí: manipulando el connection tracking se pueden secuestrar conexiones TCP activas, envenenar respuestas DNS, mapear puertos ajenos y agotar la tabla NAT. De 32 productos de 13 vendors probados, todos fueron vulnerables a alguna técnica (incluye Windows, Linux y macOS; dos CVE asignados) y no hay un parche único que cierre el problema de diseño (The Hacker News, Network World).

    The Hacker News Network World Linux

  42. Ciberseguridad

    Nimbus Manticore despliega el backdoor NightLedger (29 jul)

    El grupo iraní ligado al IRGC (aka UNC1549 / Mirage Kitten) estrenó un backdoor de Windows no documentado más dos tools de tunneling WebSocket (BridgeHead y ArcBridge) que convierten a las víctimas en relays de tráfico. NightLedger se side-loadea abusando de search-order hijacking bajo un proceso firmado. Objetivos: gobierno, aviación, telecom y finanzas en Medio Oriente, África y Sur de Asia. The Hacker News · Securelist (Kaspersky)

    The Hacker News Securelist (Kaspersky)

  43. Ciberseguridad

    CERT-UA advierte por malware disfrazado de plugin de Notepad++

    El equipo de respuesta de Ucrania alertó sobre una nueva campaña que usa un programa malicioso camuflado como plugin de Notepad++ para comprometer sistemas Windows. Refuerza la necesidad de descargar plugins y extensiones solo de fuentes oficiales verificadas. Cybernews

    Cybernews

  44. Hardware y robótica

    Vera Rubin, la próxima plataforma de datacenter de Nvidia

    Jensen Huang confirmó que Vera Rubin —con decenas de terabytes de memoria y una CPU propia de Nvidia llamada Vera— llega en la segunda mitad de 2026. En paralelo, Nvidia presentó en junio su chip para laptops Windows, buscando presencia en cada capa del stack. Del lado de AMD, el acuerdo de 6 gigavatios con Meta empieza a desplegar su primer gigavatio en este semestre con Instinct MI450. CNBC · AMD Newsroom

    CNBC AMD Newsroom Meta Nvidia AMD

  45. Ciberseguridad

    LegacyHive: PoC de zero-day en Windows que sigue sin parche

    El investigador Chaotic Eclipse publicó LegacyHive, un PoC de escalada de privilegios en el Windows User Profile Service (ProfSvc) que funciona en todas las versiones soportadas de Windows desktop y server, incluidas las que ya aplicaron el update de julio. Kevin Beaumont y Will Dormann confirmaron que funciona; Dormann lo describió como un "primitivo bastante poderoso" que permite a un usuario sin privilegios modificar el hive de registro de un administrador. Microsoft dijo estar investigando. Es el último capítulo de una disputa abierta desde abril entre el investigador y Redmond por disclosure. The Hacker News

    The Hacker News Microsoft

  46. Ciberseguridad Hilo 12

    Patch Tuesday récord: 570 fallas y un PoC filtrado horas después

    Microsoft parcheó un número récord de 570 vulnerabilidades el 14 de julio (59 críticas, 48 de ellas RCE), incluyendo tres zero-days. Horas después del release, un investigador publicó un PoC de un zero-day de Windows adicional, comprimiendo la ventana de exposición para quien no parchee de inmediato. La escala del ciclo reabrió el debate sobre si el tracking de CVEs sigue siendo operativamente viable. BleepingComputer · The Hacker News — PoC · ZDI · Help Net Security

    BleepingComputer The Hacker News — PoC ZDI Help Net Security Microsoft Patch Tuesday

  47. Ciberseguridad Hilo 12

    Patch Tuesday de julio: 570 fallas y 3 zero-days

    Microsoft corrigió 570 vulnerabilidades, con dos zero-days explotados activamente y uno divulgado públicamente. Entre las críticas: CVE-2026-57092 (elevación de privilegios en Windows VMSwitch, CVSS 9.9, cruza el límite de una VM) y CVE-2026-56155 (AD FS, explotada activamente, otorga privilegios administrativos). BleepingComputer · Zero Day Initiative

    BleepingComputer Zero Day Initiative Microsoft Patch Tuesday

  48. Hardware y robótica Hilo 12

    Nvidia empuja hacia el chip de PC con el RTX Spark Superchip

    Presentado en Computex/GTC (1 de junio), el RTX Spark Superchip es la entrada de Nvidia al mercado de chips para PC Windows con IA integrada, jugada de Jensen Huang para controlar cada capa del stack. El anuncio hizo caer las acciones de AMD, Intel y Qualcomm. Contexto relevante que sigue moviendo el mercado de semiconductores este mes. CNBC

    CNBC Nvidia AMD Intel Qualcomm

  49. Ciberseguridad Hilo 12

    Patch Tuesday de julio: el mayor de la historia de Microsoft (~570-621 CVEs, 3 zero-days)

    El Patch Tuesday del 14 de julio corrigió un récord de 570 fallos según Microsoft (621 CVEs según el Zero Day Initiative), incluyendo dos zero-days explotados en ataques y uno divulgado públicamente. El más grave es CVE-2026-57092, un use-after-free en Windows VMSwitch (CVSS 9.9) que permite escapar del límite de una VM y comprometer el host. También destacan CVE-2026-56164 (SharePoint, elevación de privilegios sin autenticación) y CVE-2026-56155 (AD FS). Prioridad de parcheo urgente para entornos Windows/virtualización. BleepingComputer · Zero Day Initiative · Security Affairs

    BleepingComputer Zero Day Initiative Security Affairs Microsoft SharePoint Patch Tuesday

  50. Ciberseguridad

    Supply chain: el paquete npm jscrambler 8.14.0 dropeaba un infostealer en Rust

    El release 8.14.0 de jscrambler, publicado el 11 de julio, llegó comprometido: un hook preinstall escribe y ejecuta un binario nativo (una build para Windows, macOS y Linux) durante el npm install. El archivo dist/intro.js no es JavaScript sino un contenedor de ~7,8 MB con tres binarios comprimidos. Socket lo detectó seis minutos después de publicado, pero cualquier build system que lo haya traído en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. La versión 8.13.0 está limpia. The Hacker News

    The Hacker News Linux npm

  51. Ciberseguridad Hilo 3

    Progress ordena apagar los Storage Zone Controllers de ShareFile

    Progress Software pidió a sus clientes apagar los servidores Windows que corren Storage Zone Controllers y deshabilitó el acceso a cuentas afectadas, confirmando a The Hacker News que responde a una "amenaza externa creíble". No dio detalles técnicos ni atribución. Dado el historial de plataformas de file transfer (MOVEit, GoAnywhere) como puerta de entrada de grupos de extorsión, la medida preventiva se lee como señal de gravedad. The Hacker News

    The Hacker News

  52. Ciberseguridad Hilo 3

    ShareFile sigue caído: Progress todavía no publicó parche ni vector

    Al 13 de julio, los Storage Zone Controllers on-prem de ShareFile siguen apagados por orden de Progress ante una "amenaza externa creíble". La empresa deshabilitó preventivamente el acceso a las cuentas que los usan y pidió apagar manualmente los servidores Windows — señal de que desactivar el acceso desde la nube no alcanza como mitigación. Progress no dijo si hay un 0-day de por medio ni si algún controller fue comprometido. Las cuentas cloud-only no están afectadas. Que la instrucción siga siendo "apagá el servidor" tres días después indica que no hay parche. Help Net Security · The Hacker News · BleepingComputer

    Help Net Security The Hacker News BleepingComputer

  53. Ciberseguridad

    El paquete npm jscrambler 8.14.0 fue comprometido y ejecuta un infostealer al instalar

    Publicada el 11 de julio, la versión maliciosa trae un hook preinstall que suelta y ejecuta un binario nativo — hay una build para Windows, macOS y Linux. Socket la detectó seis minutos después de publicada, pero cualquier build system que la haya tirado en esa ventana ya ejecutó el payload con los permisos del proceso de instalación. El diff contra 8.13.0 muestra dos archivos nuevos en dist/: setup.js (loader) e intro.js, que pese al nombre no es JavaScript sino un contenedor de ~7,8MB con los tres binarios comprimidos. Si tenés jscrambler en tus dependencias, revisá lockfiles y logs de CI de las últimas 48hs. The Hacker News

    The Hacker News Linux npm

  54. Ciberseguridad Hilo 3

    URGENTE: Progress le pide a clientes de ShareFile apagar sus Storage Zone Controllers

    El 10 de julio Progress Software instruyó a sus clientes de ShareFile a apagar los servidores Windows que corren Storage Zone Controllers, confirmando que responde a una "amenaza de seguridad externa creíble". Deshabilitó temporalmente el acceso a las cuentas afectadas y su status page lista a esos clientes como "not operational". Progress no dijo cuál es la amenaza ni quién está detrás. Dado el historial de la empresa (MOVEit), la respuesta preventiva de apagar todo sugiere que se toman en serio el escenario de explotación masiva. Si usás ShareFile con Storage Zone Controllers on-prem, esto es acción inmediata. The Hacker News

    The Hacker News

  55. Ciberseguridad

    GodDamn: ransomware que mata el EDR con un driver firmado por Microsoft

    Investigadores documentaron GodDamn, una familia de ransomware (rebrand de Beast, que a su vez venía de Monster) que despliega PoisonX, un driver de kernel malicioso que consiguió una firma legítima de "Microsoft Windows Hardware Compatibility Publisher" —aparentemente falseando su función en el proceso de firmado—. Una vez cargado, PoisonX elimina los kernel callbacks de los que dependen los EDR: el producto de seguridad sigue "corriendo" y el dashboard lo muestra sano, pero deja de recibir alertas de creación de procesos, carga de drivers y actividad de archivos. Se lo vio neutralizar defensas en 10 hosts corporativos antes de cifrar. La mitigación es activar la lista de bloqueo de drivers vulnerables y Memory Integrity (HVCI). The Hacker News · Dark Reading · SC Media

    The Hacker News Dark Reading SC Media Microsoft

  56. Ciberseguridad Hilo 11

    Patch Tuesday de julio a la vista tras un junio récord

    El Patch Tuesday de julio (segundo martes) llega después del mayor lote registrado en junio: 206 vulnerabilidades, 39 críticas y tres 0-days, incluyendo fallos RCE de CVSS 9.8 en Windows HTTP.sys (CVE-2026-47291) y en el cliente DHCP (CVE-2026-44815), más el 0-day "RoguePlanet" (CVE-2026-50656) en el motor de Microsoft Defender. Conviene priorizar el parcheo cuando salgan las actualizaciones de este mes. The Hacker News · Morphisec

    The Hacker News Morphisec Microsoft Patch Tuesday

  57. Hardware y robótica

    La CPU N1x de Nvidia se retrasa a fin de 2026

    El SoC N1x (Arm para Windows) de Nvidia sumó un nuevo obstáculo y su lanzamiento se corrió a finales de 2026, retrasando el desembarco de Nvidia en el segmento de CPUs para portátiles Windows. TechPowerUp > Nota: el hardware suele moverse a un ritmo más lento que las 24-48 h; se incluyen las novedades y confirmaciones de calendario más recientes disponibles.

    TechPowerUp Nvidia Arm

  58. Ciberseguridad

    0-day en Microsoft Defender: "RoguePlanet" (CVE-2026-50656)

    Falla de escalada de privilegios en el Microsoft Malware Protection Engine que permite obtener acceso SYSTEM en una máquina Windows totalmente actualizada. Microsoft confirmó el fallo y dice tener un parche en desarrollo; el PoC público funciona con la protección en tiempo real activada o no, así que desactivar/reactivar Defender no mitiga. Crítico por afectar al propio motor de defensa. Morphisec

    Morphisec Microsoft

  59. Ciberseguridad Hilo 11

    Microsoft cerró un Patch Tuesday récord de 206 fallos

    El último Patch Tuesday incluyó correcciones para 206 vulnerabilidades (39 críticas y tres 0-days públicos), entre ellas CVE-2026-47291 (HTTP.sys, CVSS 9.8) y CVE-2026-44815 (cliente DHCP de Windows, CVSS 9.8), ambas de ejecución remota de código sin autenticación. Prioridad de parcheo alta para administradores de Windows. The Hacker News · Zero Day Initiative

    The Hacker News Zero Day Initiative Microsoft Patch Tuesday

  60. Ciberseguridad

    RoguePlanet (CVE-2026-50656): escalada a SYSTEM en el motor antimalware de Microsoft

    Es una falla de escalada de privilegios en el Microsoft Malware Protection Engine que puede otorgar acceso a nivel SYSTEM en un Windows totalmente actualizado. Microsoft confirmó el problema y el parche está en desarrollo, pero al momento del reporte todavía no se había publicado la corrección. Morphisec

    Morphisec Microsoft

  61. Ciberseguridad

    Paquetes npm y Go hijackeados despliegan un infostealer en Python

    Investigadores revelaron (29 de junio) dos paquetes npm y un cluster de paquetes Go que ocultan la ejecución dentro de una tarea de VS Code que corre al abrir la carpeta del proyecto; desde ahí descargan JavaScript cifrado desde transacciones blockchain, abren un backdoor socket.io y finalmente bajan un infostealer multiplataforma (Windows, Linux, macOS). Roba credenciales de navegadores, gestores de contraseñas, wallets cripto, keychains y artefactos de desarrollo (Git, GitHub CLI/Desktop, VS Code). Notable por evadir los scripts de ciclo de vida para sortear las protecciones de npm v12. The Hacker News · Cyber Tech World

    The Hacker News Cyber Tech World GitHub Linux npm

  62. Ciberseguridad Hilo 11

    Patch Tuesday de junio: récord de 206 CVEs

    Microsoft parcheó 206 vulnerabilidades, incluidas 37 críticas y 3 zero-days públicos. Entre las más graves: CVE-2026-45657 (RCE en el kernel de Windows vía TCP/IP, CVSS 9.8, sin autenticación ni interacción) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8). También se corrigieron tres bypass de BitLocker (CVE-2026-45585 "YellowKey", CVE-2026-50507 "Bitskrieg", CVE-2026-45658). Microsoft atribuye el "nuevo normal" de +200 CVEs al hallazgo de bugs asistido por IA. CrowdStrike · ZDI · CSO Online

    CrowdStrike ZDI CSO Online Microsoft Patch Tuesday

  63. Hardware y robótica Hilo 12

    Nvidia entra al mercado de PCs con el RTX Spark Superchip

    Nvidia presentó un superchip para Windows (CPU de hasta 20 núcleos + GPU Blackwell de 6.144 núcleos, sobre Windows on Arm y co-diseñado con MediaTek), que llegará en otoño a equipos de Dell y Lenovo. La movida hizo caer acciones de AMD, Intel y Qualcomm al reconocer Wall Street la amenaza a su negocio de chips para PC. Importa porque Nvidia busca dominar todas las capas del stack de IA, ahora también la del usuario final. CNBC · Bloomberg

    CNBC Bloomberg Nvidia AMD Intel Qualcomm Arm Dell Lenovo

  64. Ciberseguridad Hilo 11

    Patch Tuesday récord de Microsoft: 206 fallos y zero-days

    La actualización de junio corrigió un récord de 206 vulnerabilidades, incluyendo zero-days divulgados públicamente (uno ligado al exploit "HTTP/2 Bomb", CVE-2026-49160) y bugs críticos de RCE como CVE-2026-45657 (Windows Kernel, use-after-free, CVSS 9.8) y CVE-2026-44815 (DHCP Client, CVSS 9.8). Importa por el volumen inusual y porque varios fallos son explotables en red sin interacción del usuario. The Hacker News · BleepingComputer

    The Hacker News BleepingComputer Microsoft Patch Tuesday

  65. Hardware y robótica Hilo 12

    Nvidia entra al mercado de PCs con Windows on Arm

    A inicios de junio Nvidia presentó su RTX Spark Superchip, combinación de CPU (hasta 20 núcleos) y GPU Blackwell (6.144 núcleos) para laptops y desktops con Windows on Arm, debutando en equipos de Dell y Lenovo. El anuncio hizo caer acciones de AMD, Intel y Qualcomm. Importa porque Nvidia ataca un nuevo segmento y amenaza el negocio tradicional de CPUs para PC. CNBC · Bloomberg

    CNBC Bloomberg Nvidia AMD Intel Qualcomm Arm Dell Lenovo

  66. Ciberseguridad Hilo 11

    Patch Tuesday récord de Microsoft con RCE críticas

    El Patch Tuesday de junio de Microsoft corrigió más de 200 vulnerabilidades, entre ellas CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8, ejecución como SYSTEM sin interacción del usuario) y CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8, remota y no autenticada). Importa por el volumen inédito y por la criticidad de fallos explotables sin interacción. Zero Day Initiative · OpenText

    Zero Day Initiative OpenText Microsoft Patch Tuesday

  67. Ciberseguridad

    CVE-2026-41089: Netlogon bajo explotación activa

    Una vulnerabilidad crítica (CVSS 9.8) de buffer overflow basado en stack en el servicio Netlogon de Windows está siendo explotada activamente; el Centre for Cybersecurity de Bélgica emitió una alerta urgente por ataques en curso. Importa porque Netlogon es central en entornos Active Directory y un compromiso puede derivar en control de dominio. CISA KEV

    CISA KEV CISA

  68. Ciberseguridad Hilo 11

    Patch Tuesday récord de Microsoft: 206 vulnerabilidades y varios 0-days

    La actualización de junio corrigió 206 fallos (39 críticos) e incluyó zero-days divulgados públicamente. El más comentado es CVE-2026-49160 ("HTTP/2 Bomb"), un DoS en el listener kernel HTTP.sys de Windows; también se parchearon CVE-2026-45586 ("GreenPlasma"), una elevación de privilegios a SYSTEM, y CVE-2026-50507 ("YellowKey"), un bypass de BitLocker. (The Hacker News, BleepingComputer, SOCRadar)

    The Hacker News BleepingComputer SOCRadar Microsoft Patch Tuesday

  69. Hardware y robótica Hilo 12

    Nvidia desembarca en la PC con el superchip RTX (N1X)

    En su keynote de Computex, Nvidia presentó junto a Microsoft un procesador de PC basado en Arm —el "RTX Spark"/N1X— que llega en otoño en una nueva línea de notebooks Windows de Microsoft, Dell, HP, ASUS, Lenovo y MSI. Marca el ingreso de Nvidia al mercado de CPUs de consumo. CNBC

    CNBC Microsoft Nvidia Arm Dell Lenovo

  70. Hardware y robótica Hilo 12

    Nvidia entra a las PCs con el superchip RTX Spark (N1X)

    En su keynote de Computex (1 de junio), Jensen Huang presentó el RTX Spark, un chip Arm para Windows que debutará en otoño en equipos de Microsoft, Dell, HP, ASUS, Lenovo y MSI; su rendimiento sería "aproximadamente equivalente" a una RTX 5070 de laptop. Huang también confirmó que la CPU Vera está en plena producción, con adopción temprana de OpenAI, Anthropic y SpaceX. CNBC

    CNBC OpenAI Anthropic Microsoft Nvidia Arm Dell Lenovo

  71. Ciberseguridad Hilo 11

    Patch Tuesday de junio: Microsoft corrige 206 vulnerabilidades, 3 zero-days

    El parche de junio incluye 37 fallos críticos y tres zero-days divulgados públicamente. Entre los más graves, CVE-2026-47291 (RCE en HTTP.sys, CVSS 9.8) y CVE-2026-45657 (RCE en el kernel de Windows, CVSS 9.8), ambos explotables de forma remota sin autenticación. Parcheo prioritario para entornos Windows expuestos. CrowdStrike · Zero Day Initiative

    CrowdStrike Zero Day Initiative Microsoft Patch Tuesday

  72. Ciberseguridad Hilo 11

    Patch Tuesday gigante de Microsoft

    Junio trajo ~206 vulnerabilidades parcheadas, 37 críticas y 3 zero-days públicos. Las dos más serias son RCE con CVSS 9.8: CVE-2026-45657 (use-after-free / heap overflow en el kernel de Windows, ejecución remota sin interacción del usuario a nivel SYSTEM) y CVE-2026-47291 (integer/heap overflow en HTTP.sys, también RCE sin autenticar). Priorizar el parcheo. CrowdStrike · Zero Day Initiative

    CrowdStrike Zero Day Initiative Microsoft Patch Tuesday