Once cargadores UEFI shim antiguos, pese a ir firmados por Microsoft, pueden permitir eludir UEFI Secure Boot en equipos que aún confían en Microsoft Corporation UEFI CA 2011. Microsoft ya ha distribuido revocaciones en DBX y la prioridad pasa por aplicarlas sin romper el arranque, actualizando antes los componentes a versiones modernas con SBAT. El problema no está en un bug … [Leer más...] acerca de Once shims antiguos firmados por Microsoft abren la puerta a saltarse UEFI Secure Boot en Linux
ciberseguridad
Un servidor mal configurado destapa tres campañas de phishing que burlan el acceso a Microsoft 365
Un servidor expuesto por una mala configuración ha permitido reconstruir tres operaciones activas de phishing contra Microsoft 365 que combinan Evilginx y el abuso del flujo OAuth Device Code. El caso deja una lección clara: las passkeys y FIDO2 frenan el proxy inverso, pero no cortan por sí solas el vector de Device Code si no se acompaña de Acceso Condicional y una gestión … [Leer más...] acerca de Un servidor mal configurado destapa tres campañas de phishing que burlan el acceso a Microsoft 365
Un SDK de Injective en npm distribuye un ladrón de claves para criptowallets
Una versión maliciosa de @injectivelabs/sdk-ts llegó a npm y se activaba al generar o importar wallets, robando frases semilla y claves privadas. Si tu equipo instaló la versión 1.20.21, el incidente obliga a actuar como si esas credenciales ya estuvieran comprometidas. Un atacante logró colar una versión maliciosa del SDK de Injective Labs en npm y la usó para robar … [Leer más...] acerca de Un SDK de Injective en npm distribuye un ladrón de claves para criptowallets
Microsoft corrige RoguePlanet, un zero-day en Defender que permitía obtener permisos SYSTEM
Microsoft ha publicado una corrección para RoguePlanet (CVE-2026-50656), un zero-day en el motor antimalware de Microsoft Defender. El fallo permitía una elevación local de privilegios hasta SYSTEM en Windows 10 y Windows 11, y conviene priorizar la actualización del motor y las firmas de Defender. Microsoft ha lanzado un parche para RoguePlanet, una vulnerabilidad zero-day de … [Leer más...] acerca de Microsoft corrige RoguePlanet, un zero-day en Defender que permitía obtener permisos SYSTEM
Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores
GhostLock, CVE-2026-43499, abre la puerta a que un usuario local sin privilegios escale a root y, en pruebas, escape de contenedores en la mayoría de distribuciones Linux. Ya circula un exploit funcional y el parche exige atención extra porque los primeros builds corregidos se asociaron a un fallo de estabilidad posterior. La vulnerabilidad GhostLock ( CVE-2026-43499 ) ha … [Leer más...] acerca de Un fallo de 15 años en el kernel de Linux permite hacerse root y escapar de contenedores




