Noticias de Seguridad

Vulnerabilidades críticas en Notepad++ permiten ejecución remota de código

Notepad++ ha publicado una actualización de seguridad que corrige múltiples vulnerabilidades, incluyendo fallos que podrían permitir ejecución de código al procesar archivos de configuración XML manipulados. Las vulnerabilidades afectan principalmente los archivos config.xml y shortcuts.xml, utilizados para almacenar configuraciones y accesos rápidos del editor. La versión v8.9.6.1, publicada el 26 de mayo de 2026, corrige estos problemas y se recomienda su instalación inmediata para reducir riesgos de compromiso en sistemas Windows. CVE y severidad CVE IDSeveridadDescripciónCVE-2026-48770AltaDenegación de servicio (crash) mediante estructura XML malformadaCVE-2026-48778CríticaEjecución de código mediante manipulación de config.xmlCVE-2026-48800CríticaEjecución de código mediante manipulación de shortcuts.xml Productos afectados ProductoVersiones afectadasPlataformaNotepad++v8.9.6 y…

Anthropic incorpora análisis de seguridad en tiempo real en Claude Code

Anthropic anunció una actualización relevante para Claude Code, su herramienta de asistencia de programación basada en IA para terminal, incorporando un plugin de seguridad en tiempo real y mejoras de rendimiento orientadas a desarrolladores. La nueva funcionalidad permite detectar automáticamente múltiples categorías de vulnerabilidades comunes durante el proceso de desarrollo, incluyendo: Las alertas son generadas directamente durante la edición del código, permitiendo identificar y corregir problemas de seguridad de forma temprana. Productos relacionados Fabricante Producto Funcionalidad Anthropic Claude Code Plugin de análisis de seguridad en tiempo real Solución Implementación El plugin puede habilitarse desde Claude Code mediante el comando: Recomendaciones…

Vulnerabilidad en FortiClient EMS explotada para desplegar malware EKZ Infostealer

Se ha identificado una campaña de explotación dirigida contra FortiClient Endpoint Management Server (EMS), en la que actores maliciosos aprovechan una vulnerabilidad de ejecución remota de código para desplegar el malware EKZ Infostealer en endpoints corporativos administrados. La vulnerabilidad, identificada como CVE-2026-35616, afecta mecanismos de control de acceso en la API de FortiClient EMS, permitiendo a atacantes remotos no autenticados modificar configuraciones y ejecutar scripts maliciosos asociados a túneles VPN IPsec. CVE y severidad CVE Descripción Severidad Componente afectado CVE-2026-35616 Falla de control de acceso que permite ejecución remota de código Alta FortiClient EMS (API y perfiles VPN) Impacto La…

Campaña de phishing GHOST STADIUM con más de 300 dominios falsos para la Copa Mundial FIFA 2026

Con la proximidad de la Copa Mundial FIFA 2026, se ha detectado una operación masiva de fraude cibernético que utiliza más de 300 dominios falsos para engañar a los aficionados, aprovechando el alto volumen de demandas por entradas. Esta sofisticada campaña, conocida como GHOST STADIUM, utiliza técnicas avanzadas de phishing para robar credenciales y realiza suplantaciones exactas del sitio oficial de la FIFA, poniendo en riesgo millones de usuarios y causando pérdidas económicas potenciales en miles de millones. Indicadores de Compromiso Tipo Indicador Descripción Tawk.to Live-Chat mpnmccbabann9eohpoaomimm Identificador backend del kit de phishing GHOST STADIUM Meta Pixel ID 1912432924230210, 2103242506309126,…

Descubren paquete malicioso en npm que roba información del directorio de Anthropic Claude a través de GitHub.

Investigadores en ciberseguridad detectaron un paquete malicioso en el repositorio npm, denominado “mouse5212-super-formatter,” que tiene la capacidad de extraer información. El paquete está diseñado para cargar archivos desde “/mnt/user-data,” una carpeta dedicada utilizada por la inteligencia artificial Claude de Anthropic para gestionar cargas y resultados en segundo plano, lo que representa un riesgo significativo para la confidencialidad de la información. Solución Eliminar inmediatamente el paquete “mouse5212-super-formatter” y revisar las dependencias instaladas para evitar potenciales robos de información. Recomendaciones Priorizar la auditoría y actualización de las dependencias utilizadas en proyectos que involucren componentes sensibles; monitorear y restringir accesos a directorios críticos…

Vulnerabilidad crítica en LiteSpeed cPanel Plugin permite escalada de privilegios

Se ha emitido una alerta urgente sobre una vulnerabilidad crítica en el complemento LiteSpeed cPanel, identificada como CVE-2026-48172, actualmente explotada en ataques reales. La falla permite la escalada de privilegios, posibilitando que atacantes con acceso básico a cPanel ejecuten scripts con privilegios de root, afectando principalmente ambientes de hosting compartido e infraestructuras en la nube. CVE y severidad CVE Severidad Tipo de vulnerabilidad Componente afectado Estado de explotación CVE-2026-48172 Crítica Escalada de privilegios (CWE-266) LiteSpeed cPanel Plugin Explotación activa confirmada Productos afectados El complemento LiteSpeed para cPanel utilizado en plataformas de hosting web que emplean tecnologías LiteSpeed está afectado por…

Vulnerabilidad crítica en el kernel de Windows 11 permite escalada de privilegios a nivel SYSTEM

Se ha revelado una vulnerabilidad crítica en el kernel de Windows 11 (CVE-2026-40369) que permite la escalada de privilegios a nivel SYSTEM desde entornos muy restringidos, incluyendo sandboxes de navegadores. La falla reside en la función ExpGetProcessInformation del componente ntoskrnl.exe y es 100% determinista, permitiendo manipular la memoria del kernel mediante una única llamada al sistema desde un proceso sin privilegios. CVE y severidad CVE Severidad Componentes afectados Explotación conocida CVE-2026-40369 Crítica ExpGetProcessInformation en ntoskrnl.exe (Windows Kernel) Sí, debido a acceso desde sandbox de navegadores Productos afectados Fabricante Producto Componente Versiones afectadas Plataformas/SO Microsoft Windows 11 ntoskrnl.exe (ExpGetProcessInformation) 24H2 a…

PuTTY 0.84 corrige fallos en SSH y debilidades de seguridad en sesiones Telnet

Se ha publicado PuTTY 0.84, incorporando correcciones para múltiples fallos relacionados con el manejo de sesiones SSH y Telnet. Las vulnerabilidades afectan componentes de intercambio de claves, validación criptográfica y gestión de sesiones Telnet, pudiendo permitir interrupciones de conexión, denegación de servicio o escenarios limitados de manipulación por atacantes en posición de intermediario (MITM). Aunque la mayoría de los problemas son considerados de baja severidad, se recomienda actualizar para mejorar la estabilidad y seguridad de conexiones remotas. CVE y severidad CVE Descripción Severidad Impacto CVE-2026-4115 Manejo incorrecto de firmas EdDSA en escenarios específicos Baja Sin explotación práctica conocida. Productos afectados…

Vulnerabilidad de severidad alta en SharePoint Server permite ejecución remota de código (RCE)

Microsoft ha divulgado una vulnerabilidad alta en SharePoint Server que permite a atacantes autenticados ejecutar código arbitrario de forma remota en múltiples versiones de la plataforma. Identificada como CVE-2026-45659, la falla afecta implementaciones locales y se origina en la deserialización de datos no confiables, con un vector de ataque basado en red y baja complejidad. Se recomienda monitorear la actividad y aplicar las actualizaciones correspondientes para mitigar riesgos. CVE y severidad CVE Severidad Vector de Ataque Complejidad del Ataque Condiciones Explotación Conocida CVE-2026-45659 Importante Red (AV:N) Baja (AC:L) Usuario autenticado con permisos mínimos de miembro de sitio No activamente explotada…

Falla en Windows Server 2016 afecta autenticación y políticas de grupo tras parche de mayo

Administradores de Windows enfrentan un fallo disruptivo en Windows Server 2016 tras la instalación de la actualización de seguridad KB5087537 lanzada el 12 de mayo de 2026. El error crítico impide la localización de controladores de dominio en servidores con nombres de host que exceden el límite NetBIOS de 15 caracteres, generando errores ERROR_INVALID_PARAMETER y afectando operaciones esenciales de red y servicios dependientes de Active Directory. Productos afectados Fabricante Producto Versiones afectadas Plataformas/SO Microsoft Windows Server 2016 Windows Server Solución Aún en desarrollo por Microsoft; se recomienda monitorear avisos para aplicar el parche futuro o considerar renombrar servidores con nombres…