Vulnerabilidades

Actualización de Google Chrome corrige 27 vulnerabilidades incluyendo dos fallas críticas de ejecución remota de código

Google ha lanzado una actualización estable de Chrome que corrige 27 vulnerabilidades de seguridad, entre ellas dos fallos críticos de ejecución remota de código (RCE) (CVE-2026-15112 y CVE-2026-15129) en capas internas como Ozone y Views. Estos errores de use-after-free permiten a un atacante comprometer sistemas al redirigir víctimas a páginas maliciosas.  CVE y severidad CVE Tipo de vulnerabilidad Componente afectado Severidad CVE-2026-15112 Use-after-free Ozone Crítica CVE-2026-15129 Use-after-free Views Crítica CVE-2026-15132 Uso de memoria no inicializada V8 Alta CVE-2026-15133 Use-after-free InterestGroups Alta CVE-2026-15108 Desbordamiento de enteros Extensions API Alta CVE-2026-15109 Uso de memoria no inicializada ANGLE Alta CVE-2026-15110 Use-after-free Extensions Alta…

Vulnerabilidad GhostApproval en asistentes de código con IA: acceso remoto por enlaces simbólicos

Investigadores de Wiz descubrieron la vulnerabilidad GhostApproval, que afecta a seis asistentes de desarrollo con IA ampliamente utilizados, permitiendo a repositorios maliciosos eludir los controles de seguridad basados en humanos y lograr ejecución remota de código en máquinas de desarrolladores. La explotación aprovecha enlaces simbólicos (CWE-61) para escribir archivos sensibles como ~/.ssh/authorized_keys sin consentimiento explícito, facilitando acceso SSH persistente. CVE y severidad Fabricante Producto CVE Severidad Versión afectada Estado Amazon Web Services Amazon Q Developer CVE-2026-12958 Alta Versiones anteriores a v1.69.0 Arreglada Google Google Antigravity — Crítica Versiones anteriores a v1.19.6 Arreglada (pendiente de CVE) Cursor Cursor CVE-2026-50549 Crítica Versiones…

Vulnerabilidad crítica en PAN-OS de Palo Alto Networks

Palo Alto Networks ha reportado una vulnerabilidad de severidad alta (CVE-2026-0288) en PAN-OS que permite a atacantes no autenticados ejecutar código arbitrario o provocar condiciones de denegación de servicio (DoS) mediante tráfico de red malicioso. La falla reside en múltiples desbordamientos de búfer en el componente User-ID Terminal Server Agent (TSA), afectando dispositivos con al menos una entrada configurada en este módulo. El ataque requiere solo acceso de red al puerto TSA y no exige interacción del usuario. CVE y severidad CVE-2026-0288: Severidad Alta (CVSSv3: 9.2). La exposición a redes no confiables eleva el riesgo a Crítica (CVSSv3: 7.7). No…

Vulnerabilidad crítica GhostLock en el kernel de Linux (CVE-2026-43499)

Se ha revelado la vulnerabilidad GhostLock (CVE-2026-43499), una falla de escalada de privilegios en el kernel de Linux que afecta distribuciones principales desde 2011. La vulnerabilidad, presente en el subsistema de mutex de tiempo real (rtmutex), permite a un atacante no privilegiado manipular memoria del kernel y obtener privilegios de root mediante una cadena de explotación con un 97% de éxito. La vulnerabilidad no requiere configuración especial del kernel ni privilegios previos, y es especialmente peligrosa en sistemas multiusuario y entornos de contenedores, donde también habilita escenarios de escape de contenedor con impacto directo en infraestructura cloud. CVE y severidad…

Vulnerabilidad crítica en dispositivos Tenda: Backdoor de autenticación sin validación

Se ha descubierto una vulnerabilidad crítica en dispositivos Tenda que expone un backdoor de autenticación no documentado, permitiendo a atacantes obtener acceso administrativo completo sin credenciales válidas. La falla, presente en múltiples modelos de routers como FH1201, W15E, AC10, AC5 y AC6, afecta la función login() del servidor web (/bin/httpd) mediante una comparación directa de contraseñas en texto plano. La explotación permite modificar configuraciones, redirigir tráfico o desplegar firmware malicioso, facilitando ataques de movimiento lateral. CVE y severidad CVE-2026-11405 (publicada el 6 de julio de 2026 por el CERT Coordination Center). No se ha asignado un puntaje CVSS oficial, pero…

Vulnerabilidades críticas en BeyondTrust Remote Support y Privileged Remote Access con CVSS 9.2

BeyondTrust ha divulgado múltiples vulnerabilidades críticas y de alta severidad en sus soluciones Remote Support (RS) y Privileged Remote Access (PRA), que podrían permitir a atacantes eludir controles de acceso y obtener acceso no autorizado a sistemas sensibles. Las fallas, clasificadas bajo el ID BT26-03, alcanzan una puntuación máxima de CVSS v4 9.2, indicando un riesgo grave para entornos afectados. Los defectos, descubiertos internamente por el equipo de seguridad del producto, incluyen dos vulnerabilidades pre-autenticación (CVE-2026-40138 y CVE-2026-40139) que permiten el acceso sin credenciales válidas bajo configuraciones específicas. CVE y severidad Identificador Severidad CVSS Base (v4) Tipo Impacto CVE-2026-40138 Crítica…

Malware en «Agent Skills» evade escáneres de seguridad y roba credenciales en asistentes de programación con IA como Claude Code y OpenAI Codex

Investigadores han identificado una nueva clase de malware que evade los escáneres de seguridad tradicionales al ocultarse dentro de «habilidades de agente» (agent skills), complementos para herramientas de desarrollo de código como Claude Code y OpenAI Codex. Estas habilidades, que funcionan como plugins y permiten a los agentes de IA ejecutar funciones adicionales, han sido explotadas para distribuir malware que roba credenciales de navegador, claves SSH y datos de billeteras de criptomonedas. Los atacantes emplean técnicas como obstrucción estructural y empaque autoextraíble para eludir escáneres estáticos, logrando que el 90% o más de las muestras maliciosas pasen desapercibidas. La campaña…

OpenSSH 10.4 corrige múltiples vulnerabilidades de seguridad incluyendo redirección de archivos, denegación de servicio y uso de memoria inválida

El proyecto OpenSSH ha publicado la versión 10.4 el 6 de julio de 2026, que incluye correcciones a varias vulnerabilidades de seguridad que afectan a los componentes sftp, scp y sshd. Entre las fallas corregidas destacan: una vulnerabilidad en sftp(1) que permitía a servidores maliciosos redirigir archivos descargados hacia ubicaciones no esperadas; una falla en scp(1) que permitía a servidores maliciosos escribir archivos fuera del directorio de destino durante copias remotas; un bug de truncamiento silencioso en sshd(8) con internal-sftp que descartaba opciones de seguridad relevantes más allá del noveno argumento de línea de comandos; un ataque de denegación de…