Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7657
)
-
▼
September
(Total:
915
)
-
AMD presenta Zen 6 con sus nuevos EPYC 9006 Venice...
-
Filtran el nuevo Fire TV Stick 4K 2026
-
TeamViewer recomienda corregir fallos graves «lo a...
-
Japón anuncia planes para construir una planta de ...
-
Fallo en Octopus Server permite ejecutar código me...
-
OpenAI lanza Codex Security Cloud, servicio de seg...
-
Detalles del exploit de Citrix NetScaler CVE-2026-...
-
PS5 Pro en Japón requiere 60 horas de juego
-
OpenSSL corrige fallo grave que filtra memoria del...
-
IA halla fallo en kernel de Linux que da acceso root
-
OpenAI lanza Dots para competir con Muse
-
Signal implementa copias de seguridad locales cifr...
-
Usan GPTs personalizados para instalar malware
-
Agente de IA de GitHub halla 24 vulnerabilidades e...
-
Grupo SilverFox crean webs falsas para ocultar mal...
-
Agente GPT-6 Astra intentó engañar a desarrollador...
-
101 paquetes maliciosos de npm añaden cuentas de W...
-
The Witcher 3 lidera el DLSS 4.5
-
DLSS llega a Radeon RX 7000
-
Crean botnet que roba datos y agota créditos de IA
-
Ocultan malware en instaladores de 7-Zip con una n...
-
Exmilitares de la Fuerza Aérea de EE. UU. encarcel...
-
Agente de IA automatizado vulnera la seguridad de ...
-
GPT-6.1 Sol: más barato y casi tan potente como Astra
-
Vulnerabilidad en kernel de Ubuntu permite escapar...
-
WhatsApp avisará los cumpleaños en contactos
-
Nueva variante de Spectre v2 filtra el hash de la ...
-
Acusan a vietnamita por estafa cripto de 16 millon...
-
UE lanza el DEAN como complemento del IBAN
-
Robo de datos fiscales en Francia mediante contras...
-
OpenAI cancela GPT-6.1 Astra por inseguridad
-
El FBI insta a los integrantes de ShinyHunters a e...
-
Francia retira premio literario por uso de IA
-
Ahorra batería en Windows 11 ajustando la pantalla...
-
Usan Ethereum como sistema de mensajería secreto p...
-
Nuevo ataque de notificaciones de archivos rastrea...
-
Modulate recauda 25M$ contra deepfakes de voz con ...
-
Fiscal de Florida pide medida cautelar contra Open...
-
Gemini cambia Gems por Skills
-
Storm-3168 borra recursos de Azure en ataque destr...
-
wolfSSL 5.9.4 corrige 11 fallos de TLS y amplía el...
-
Enjambre de agentes de OpenAI saltó límites de san...
-
Amazon podría reembolsar cuotas de Prime automátic...
-
EVGA revela por qué dejaron de trabajar con NVIDIA...
-
Android 18: primera pista de Google
-
WiCi One: la eGPU que rinde como una RTX 5090 a t...
-
Gemini eliminará su función más útil en noviembre:...
-
Policía holandesa confirma detención en el marco d...
-
OpenAI cancela su IA más avanzada por ser peligrosa
-
Demuestran que una RTX 5080 con dos conectores de ...
-
IA roba tarjetas de crédito
-
Claude Sonnet 5.5 es más eficiente y rápido
-
ChatGPT lanza ciberataques autónomos
-
OpenAI suspende el desarrollo de GPT-6.1 Astra tra...
-
Filtración en el Pentágono: acceden a datos de 3 m...
-
Fallos de seguridad en OpenAI exponen datos de usu...
-
Discord lanza modo de juego optimizado
-
Crean máquina de ataque con IA y dejan el panel de...
-
Google extiende soporte a Chromebook hasta 2034
-
iPhone bloqueará robos al estilo Android
-
Intel 18A planta cara a TSMC N3E en densidad: sus ...
-
AMD compra World Labs por 8.200 millones para IA f...
-
Fabricante chino lanza una fuente de 230W de poten...
-
Explotan vulnerabilidad crítica de día cero en Apple
-
Botnet Carbonato vulnera hosts de Docker para desp...
-
Filtración en Bitget: roban 387,5 millones vincula...
-
Vulnerabilidad en el SDK oficial de Python para MC...
-
Cierran popular app de IPTV pirata en Fire TV
-
Constructor de Python MaaS roba datos de 17 navega...
-
No necesitan entrar en la nube si pueden robar las...
-
Una GeForce RTX 4090 limitada al 80% de su potenci...
-
Ordenador de válvulas: tarda 15 minutos en arrancar
-
El DLSS 5 evoluciona en AMD: Radeon RX 9070 XT gan...
-
Fallo en OpenCode AI permite ejecutar código malic...
-
Windows 10 es más estable que Windows 11
-
Gobierno británico pide al personal dejar de agrad...
-
Nuevo ataque de inyección en Windows evade EDR sin...
-
Mejores reproductores de vídeo gratis para Android
-
Una RTX 5090 Aorus Waterforce WB tiene grietas en ...
-
InjectSetConsole: inyección de código remota optim...
-
Trucos para ver YouTube y otras plataformas si tie...
-
Todo sobre la GeForce RTX 6090
-
Más de 80.000 organizaciones sufrieron el robo de ...
-
El Ordenador Personal, revista mítica
-
MSI ve el AM4 como solución al MEMOpocalipsis
-
NVIDIA limita el control de sus agentes de IA
-
Usan fallo de GlobalProtect para enviar 2,4 millon...
-
Ranking de durabilidad de discos duros
-
GPT-6 Astra descifra en dos días un mensaje cripto...
-
OpenAI suspende parte de sus entrenamientos tras a...
-
Apple corrige fallo en CoreGraphics que pudo ser u...
-
NVIDIA lanza plataforma de seguridad para agentes ...
-
Roban dos remolques con logos de NVIDIA y PlusAI p...
-
PC Kubb Fanless Gold: mini PC custom hecho de oro ...
-
Las inundaciones de Tailandia amenazan al sector H...
-
Wireshark 4.6.9 corrige 19 vulnerabilidades, inclu...
-
Atacantes crean tiendas falsas de Jev AI para inte...
-
Minecraft lanza The Sift, su primera dimensión en ...
-
Vulnerabilidades críticas de ViewSonic vCast permi...
-
Copilot como sistema operativo: ¿Adiós a Windows 12?
-
PHP corrige error que enviaba credenciales a servi...
-
IA local modifica extractor de credenciales de Win...
-
Polémica por el diseño del Galaxy S27 Pro y Ultra
-
Llega el primer emulador de PS5 a 60 FPS
-
Hackeo a Renfe: 150 millones de datos robados con IA
-
Explotan vulnerabilidades RCE 0-Day en Citrix NetS...
-
Qualcomm apunta a los 5,4 GHz con su Snapdragon 8 ...
-
Meta lanza IA para crear juegos con texto
-
Opera automatiza su VPN en Wi-Fi públicas
-
GTA V y Resident Evil 4 corren en iPhone 18 Pro Max
-
IA acelera compilación de Linux a 10 segundos
-
Altar: IA local detecta fallos de seguridad
-
IA lleva herramienta antigua de Windows a macOS en...
-
Kiteworks recomienda a sus clientes suspender sist...
-
Países Bajos crea alternativa a Windows y Office
-
Alerta para administradores de Citrix: recomiendan...
-
Microsoft patentará IA para crear historias de vid...
-
Joven de 16 años halla falla en Microsoft que expo...
-
La CPU europea Rhea1 ya es una realidad: 80 núcleo...
-
Thermal Grizzly WireView Pro II Noctua Edition: ev...
-
Revolut prueba pagos con reconocimiento facial
-
Nueva semana y nueva filtración de datos para los ...
-
GTA VI: Coleccionista sin juego por 400 dólares
-
Microsoft halla grupo de ransomware con el mismo p...
-
Motorola Signature 27 traerá GrapheneOS
-
Vulnerabilidad en Sudo permite escalar privilegios
-
Vulnerabilidades críticas de ServiceNow permiten s...
-
Malware TWEAKOS usa Telegram como robador, C2 y me...
-
-
▼
September
(Total:
915
)
Blogroll
Labels
vulnerabilidad
(
2040
)
seguridad
(
1940
)
software
(
1286
)
hardware
(
1004
)
google
(
818
)
Malware
(
711
)
privacidad
(
695
)
exploit
(
603
)
ransomware
(
551
)
Windows
(
521
)
android
(
506
)
linux
(
468
)
cve
(
380
)
nvidia
(
350
)
tutorial
(
300
)
manual
(
282
)
hacking
(
274
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
128
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
87
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
63
)
antivirus
(
55
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
48
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
OpenAI ha presentado GPT-6.1 Sol , un modelo con un desempeño similar a Astra pero que cuesta cinco veces menos .
-
Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF , o cómo desproteger y desbloquear un documento PDF co...
TeamViewer recomienda corregir fallos graves «lo antes posible»
Wednesday, September 30, 2026
|
Posted by
el-brujo
TeamViewer ha alertado a sus usuarios sobre varias vulnerabilidades de alta gravedad que podrían permitir a atacantes ejecutar código de forma remota o escalar privilegios en Windows, Linux y macOS. Aunque no se ha detectado que estén siendo explotadas activamente, la empresa urge a actualizar inmediatamente a la versión 15.82. Esta medida busca prevenir que ciberdelincuentes aprovechen estas fallas para acceder a sistemas ajenos y desplegar malware.
La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que parcheen inmediatamente un conjunto de vulnerabilidades de alta gravedad que afectan a su software de cliente y host.
El fallo de mayor gravedad es un salto de control de acceso a sesiones remotas (CVE-2026-92370) derivado de una debilidad de control de acceso inadecuado en el software TeamViewer Full Client y Host para Windows, Linux y macOS, que podría permitir que actores de amenazas remotas realicen acciones no autorizadas, lo que llevaría a la ejecución remota de código en los sistemas afectados.
Los otros cuatro problemas de seguridad abordados el martes son un salto de ruta (CVE-2026-19743), un desbordamiento de búfer basado en el montón (CVE-2026-92368), una condición de carrera de tiempo de comprobación y tiempo de uso (TOCTOU) (CVE-2026-92369) y una validación de ruta inadecuada (CVE-2026-92371) que permitirán a atacantes locales obtener la ejecución de código remotamente con los privilegios del usuario actual o escalar privilegios a NT AUHORITY/SYSTEM o root.
"TeamViewer recomienda encarecidamente que todos los usuarios actualicen a la última versión disponible lo antes posible", advirtió la empresa en un aviso poco común instando a los clientes a asegurar sus sistemas.
"TeamViewer ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host y servicios relacionados".
Aunque no ha encontrado evidencia de que las vulnerabilidades tengan código de explotación disponible públicamente o estén siendo explotadas activamente, la empresa instó a los clientes a actualizar a la versión 15.82 de TeamViewer, que soluciona estos fallos de seguridad.
"Estas vulnerabilidades han sido resueltas en los Clientes de TeamViewer versión 15.82, así como en las versiones de mantenimiento compatibles y versiones heredadas", añadió. "TeamViewer no tiene conocimiento de ninguna divulgación pública o explotación activa en la naturaleza".
Si bien el software de acceso remoto y uso compartido de escritorio de TeamViewer es valorado por su simplicidad y capacidades, los ciberdelincuentes (incluidas las bandas de ransomware) también suelen abusar de él para acceder remotamente a los sistemas de las víctimas y desplegar malware y herramientas maliciosas.
Durante la última década, TeamViewer también ha revelado varias brechas en su red corporativa, la primera en 2016 vinculada a actores de amenazas chinos que utilizaron el malware de puerta trasera Winnti y fue divulgada en mayo de 2019.
El segundo incidente afectó a la red corporativa interna de la empresa y fue revelado hace dos años. Días después, la brecha fue vinculada a un grupo de hacking respaldado por el estado ruso rastreado como Midnight Blizzard (también conocido como APT29, Nobelium, Cozy Bear).
Fuente:
BleepingComputer
La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que parcheen inmediatamente un conjunto de vulnerabilidades de alta gravedad que afectan a su software de cliente y host.
El fallo de mayor gravedad es un salto de control de acceso a sesiones remotas (CVE-2026-92370) derivado de una debilidad de control de acceso inadecuado en el software TeamViewer Full Client y Host para Windows, Linux y macOS, que podría permitir que actores de amenazas remotas realicen acciones no autorizadas, lo que llevaría a la ejecución remota de código en los sistemas afectados.
Los otros cuatro problemas de seguridad abordados el martes son un salto de ruta (CVE-2026-19743), un desbordamiento de búfer basado en el montón (CVE-2026-92368), una condición de carrera de tiempo de comprobación y tiempo de uso (TOCTOU) (CVE-2026-92369) y una validación de ruta inadecuada (CVE-2026-92371) que permitirán a atacantes locales obtener la ejecución de código remotamente con los privilegios del usuario actual o escalar privilegios a NT AUHORITY/SYSTEM o root.
"TeamViewer recomienda encarecidamente que todos los usuarios actualicen a la última versión disponible lo antes posible", advirtió la empresa en un aviso poco común instando a los clientes a asegurar sus sistemas.
"TeamViewer ha publicado actualizaciones de seguridad que abordan múltiples vulnerabilidades que afectan a TeamViewer Full Client y Host y servicios relacionados".
Aunque no ha encontrado evidencia de que las vulnerabilidades tengan código de explotación disponible públicamente o estén siendo explotadas activamente, la empresa instó a los clientes a actualizar a la versión 15.82 de TeamViewer, que soluciona estos fallos de seguridad.
"Estas vulnerabilidades han sido resueltas en los Clientes de TeamViewer versión 15.82, así como en las versiones de mantenimiento compatibles y versiones heredadas", añadió. "TeamViewer no tiene conocimiento de ninguna divulgación pública o explotación activa en la naturaleza".
Si bien el software de acceso remoto y uso compartido de escritorio de TeamViewer es valorado por su simplicidad y capacidades, los ciberdelincuentes (incluidas las bandas de ransomware) también suelen abusar de él para acceder remotamente a los sistemas de las víctimas y desplegar malware y herramientas maliciosas.
Durante la última década, TeamViewer también ha revelado varias brechas en su red corporativa, la primera en 2016 vinculada a actores de amenazas chinos que utilizaron el malware de puerta trasera Winnti y fue divulgada en mayo de 2019.
El segundo incidente afectó a la red corporativa interna de la empresa y fue revelado hace dos años. Días después, la brecha fue vinculada a un grupo de hacking respaldado por el estado ruso rastreado como Midnight Blizzard (también conocido como APT29, Nobelium, Cozy Bear).
Fuente:
BleepingComputer
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.