Microsoft ha publicado una corrección para RoguePlanet (CVE-2026-50656), un zero-day en el motor antimalware de Microsoft Defender. El fallo permitía una elevación local de privilegios hasta SYSTEM en Windows 10 y Windows 11, y conviene priorizar la actualización del motor y las firmas de Defender. Microsoft ha lanzado un parche para RoguePlanet, una vulnerabilidad zero-day de … [Leer más...] acerca de Microsoft corrige RoguePlanet, un zero-day en Defender que permitía obtener permisos SYSTEM
Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores
GhostLock, CVE-2026-43499, abre la puerta a que un usuario local sin privilegios escale a root y, en pruebas, escape de contenedores en la mayoría de distribuciones Linux. Ya circula un exploit funcional y el parche exige atención extra porque los primeros builds corregidos se asociaron a un fallo de estabilidad posterior. La vulnerabilidad GhostLock ( CVE-2026-43499 ) ha … [Leer más...] acerca de Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores
Opera GX corrige un fallo que permitía instalar mods sin permiso y filtrar datos al navegar
Un fallo en Opera GX abría la puerta a que una web maliciosa desencadenara la instalación de un GX Mod y lo usara para extraer datos concretos de páginas visitadas. Opera ya lo ha corregido en Opera GX 130.0.5847.89 y posteriores, reforzando el proceso para exigir interacción explícita del usuario. Opera ha corregido una vulnerabilidad en Opera GX que, bajo condiciones … [Leer más...] acerca de Opera GX corrige un fallo que permitía instalar mods sin permiso y filtrar datos al navegar
CISA alerta de ataques activos contra un fallo grave en Microsoft SharePoint Server
La agencia estadounidense CISA ha incluido CVE-2026-45659 en su catálogo Known Exploited Vulnerabilities (KEV) tras detectar explotación activa. El fallo permite ejecución remota de código en Microsoft SharePoint Server a partir de una deserialización insegura y exige aplicar con urgencia los parches de mayo de 2026. La agencia federal CISA ha puesto el foco en CVE-2026-45659, … [Leer más...] acerca de CISA alerta de ataques activos contra un fallo grave en Microsoft SharePoint Server
Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMaster
La vulnerabilidad CVE-2026-8037 en Progress Kemp LoadMaster abre la puerta a ejecutar comandos como root sin autenticación si la API está habilitada. Ya se han visto intentos de explotación desde finales de junio y existe PoC público, así que los equipos expuestos en perímetro deben priorizar el parcheo y el cierre de la superficie de ataque. Los equipos que usan Progress Kemp … [Leer más...] acerca de Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMaster




