Vulnerabilidades en Cortex XDR permiten manipulación, evasión y exposición de mecanismos de seguridad
Palo Alto Networks ha identificado múltiples vulnerabilidades que afectan a su solución Cortex XDR, comprometiendo la integridad, confidencialidad y eficacia de los mecanismos de protección en entornos empresariales. Estas fallas permiten desde la manipulación de información sensible hasta la evasión de controles de seguridad por parte de actores con distintos niveles de acceso. A continuación, se enumeran las principales vulnerabilidades aprovechadas por los atacantes para comprometer los sistemas Cortex XDR: Productos y versiones afectadas: CVEPRODUCTOSVERSIONES AFECTADASSOLUCIONCVE-2026-0230 Cortex XDR Agent (macOS) Versiones anteriores a 8.9.0, 8.7.101-CE y 8.3.102-CE Actualizar a 8.9.0, 8.7.101-CE o 8.3.102-CECVE-2026-0231Cortex XDR Broker VM30.0.0 a 30.0.48Actualizar a versión…
Vulnerabilidad crítica zero-day en Cisco Secure Firewall explotada en ataques de ransomware
Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) en Cisco Secure Firewall Management Center y Security Cloud Control, identificada como CVE-2026-20131, que afecta su interfaz web de gestión. Esta falla, causada por la deserialización insegura de datos, permite a atacantes no autenticados ejecutar código Java con privilegios root, comprometiendo así la seguridad del sistema y facilitando ataques de ransomware. Es urgente aplicar las mitigaciones recomendadas para evitar impactos severos en las redes empresariales. CVE y severidad CVE Tipo de vulnerabilidad Impacto Explotación conocida CVE-2026-20131 Deserialización insegura (CWE-502) Ejecutar código arbitrario con privilegios root, compromiso total del…
Campaña de malware ‘vibe-coded’ usa archivos ZIP falsos para infección masiva
Una nueva campaña masiva de malware aprovecha la técnica conocida como «vibe coding» para crear códigos maliciosos asistidos por IA y distribuirlos mediante archivos ZIP disfrazados de herramientas legítimas, como generadores de imágenes AI, software VPN o utilidades para juegos. Afecta a usuarios principalmente en EE. UU., Reino Unido, India y Brasil, utilizando plataformas populares como Discord y SourceForge para su propagación. El malware se ejecuta en sistemas Windows sin ser detectado fácilmente y emplea minería criptográfica y robo de datos. Productos afectados Componente Plataforma/SO WinUpdateHelper.dll (malware) Windows Solución Evitar descargar software desde fuentes no oficiales y mantener actualizados los…
Vulnerabilidad de Escalación Local de Privilegios en Ubuntu Desktop 24.04 y posteriores
Se ha identificado una vulnerabilidad de escalación local de privilegios (LPE) en las instalaciones por defecto de Ubuntu Desktop 24.04 y versiones posteriores que permite a un atacante local sin privilegios obtener acceso completo como root. Clasificada como CVE-2026-3888 y reportada por The Qualys Threat Research Unit, esta falla afecta componentes centrales del sistema, snap-confine y systemd-tmpfiles, creando un riesgo crítico para la confidencialidad, integridad y disponibilidad del sistema afectado. CVE y severidad CVE-2026-3888 presenta una puntuación CVSS v3.1 de 7.8 (Alta), lo que indica que requiere acceso local con privilegios bajos y no necesita interacción del usuario. Aunque su complejidad…
Campaña A0Backdoor vía Microsoft Teams
Se ha identificado una sofisticada campaña de phishing dirigida a sectores financieros y de salud, donde los atacantes utilizan Microsoft Teams como vector de ataque para desplegar el malware A0Backdoor, vinculado a actores relacionados con BlackBasta. Los atacantes combinan técnicas de ingeniería social con herramientas legítimas para evadir los controles de seguridad: primero saturan el correo de la víctima con spam (email bombing) para generar estrés, luego se hacen pasar por el equipo de IT a través de Microsoft Teams y convencen al usuario de otorgar acceso remoto mediante Quick Assist; una vez dentro, instalan archivos maliciosos disfrazados de software…
Vulnerabilidad crítica en Palo Alto Cortex XDR permite evadir detecciones comportamentales
Se ha identificado una vulnerabilidad crítica de evasión en el agente Cortex XDR de Palo Alto Networks que permitió a atacantes evitar completamente las detecciones basadas en comportamiento. Esta falla fue descubierta tras el análisis criptográfico de las reglas comportamentales cifradas, revelando listas blancas globales codificadas que excluían procesos específicos de la monitorización. La vulnerabilidad afecta principalmente a las versiones 8.7 y 8.8 del agente para Windows y permite realizar acciones maliciosas sin alertas de seguridad. Productos afectados Fabricante Producto Componente Versiones afectadas Plataformas/SO Palo Alto Networks Cortex XDR Agent Agente Windows 8.7, 8.8 Windows Solución Actualizar a Cortex…
Parche urgente de Microsoft para vulnerabilidades críticas en RRAS de Windows 11
Microsoft lanzó el 13 de marzo de 2026 un hotpatch urgente para Windows 11 versiones 24H2 y 25H2 que corrige vulnerabilidades críticas en el servicio Routing and Remote Access Service (RRAS). Estas fallas permiten la ejecución remota de código y la interrupción de servicios mediante conexiones a servidores maliciosos, afectando tanto escenarios empresariales como de usuario final. La actualización se aplica sin necesidad de reiniciar el equipo, facilitando su despliegue en entornos grandes. CVE y severidad Productos afectados Fabricante Producto Componentes Versiones afectadas Plataformas/SO Microsoft Windows 11 Routing and Remote Access Service (RRAS) 24H2 (OS Build 26100.7982), 25H2 (OS Build…
Actualización crítica de seguridad para Veeam Backup & Replication que corrige vulnerabilidades RCE y escalación de privilegios
Se ha publicado una actualización crítica para el software Veeam Backup & Replication que corrige varias vulnerabilidades severas que permiten la ejecución remota de código (RCE) y escalación de privilegios. La actualización, lanzada el 12 de marzo de 2026 (build 12.3.2.4465), es esencial para proteger la infraestructura de respaldo ante amenazas activas, afectando principalmente al servidor de respaldo y servicios asociados. CVE y severidad CVE Severidad CVSS 3.1 Descripción Componente afectado CVE-2026-21666 Crítica 9.9 Permite a un usuario autenticado en dominio ejecutar código remoto arbitrario en el servidor Veeam Backup. Veeam Backup Server CVE-2026-21667 Crítica 9.9 Permite ejecución remota de…
Actualización crítica de seguridad en Google Chrome por vulnerabilidades zero day activas
Google ha lanzado una actualización urgente para su navegador Chrome tras confirmar la explotación activa de dos vulnerabilidades zero-day de alta severidad en componentes clave del motor de renderizado y motor JavaScript. Estas fallas permiten la ejecución arbitraria de código al escapar las protecciones del sandbox, representando un riesgo grave para los usuarios. Se recomienda actualizar inmediatamente para mitigar posibles ataques dirigidos que aprovechan estas vulnerabilidades. CVE y severidad Google ha confirmado que existen exploits activos para ambas vulnerabilidades, con una calificación de severidad Alta. Productos afectados Fabricante Producto Componente Versiones afectadas Plataformas/SO Google Chrome Skia (motor gráfico 2D) Versiones…
Vulnerabilidad crítica de RCE en Splunk afecta plataformas Enterprise y Cloud
Se ha liberado un aviso de seguridad crítico que alerta sobre una vulnerabilidad de ejecución remota de comandos (RCE) de alta severidad en las plataformas Enterprise y Cloud de Splunk. Identificada como CVE-2026-20163, esta falla puede permitir a atacantes privilegiados ejecutar comandos arbitrarios en el servidor afectado mediante manipulación indebida de entradas en la previsualización de archivos cargados. Se recomienda a los administradores revisar y actualizar sus entornos para mitigar el riesgo. CVE y severidad CVE Puntaje CVSS Severidad Componente afectado Detalles clave CVE-2026-20163 8.0 Alta REST API (/splunkd/__upload/indexing/preview) Inyección de comandos al manipular parámetro unarchive_cmd con privilegios edit_cmd Productos…
