Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Rusos dejan ridículo a Microsoft: así explotaron un fallo crítico de Office antes de que medio mundo lo parcheara


Rusos explotaron un fallo crítico en Microsoft Office para realizar una operación de espionaje masiva antes de que la mayoría de usuarios aplicaran el parche, dejando en evidencia la seguridad de la compañía.


PostHeaderIcon Microsoft da marcha atrás y dejará de meter lA en todos los rincones de Windows 11 para centrarse en lo importante


Microsoft retrocede en su estrategia de integrar IA en todos los rincones de Windows 11, tras las quejas de usuarios, para enfocarse en lo esencial.



PostHeaderIcon Explotan vulnerabilidad de día cero en Microsoft Office para desplegar malware


El grupo de amenazas vinculado a Rusia UAC-0001, también conocido como APT28, ha estado explotando activamente una crítica vulnerabilidad de día cero en Microsoft Office. El grupo está utilizando esta falla para desplegar malware sofisticado contra entidades gubernamentales ucranianas y organizaciones de la Unión Europea. La vulnerabilidad, identificada como CVE-2026-21509, fue revelada por Microsoft el 26 de enero de 2026, con advertencias sobre su explotación activa



PostHeaderIcon DirectX, ¿Cómo actualizar las librerías imprescindibles para jugar en PC?


Las librerías DirectX son imprescindibles para jugar en PC debido a su integración en Windows y el ecosistema Xbox, permitiendo a Microsoft dominar el mercado de juegos en PC



PostHeaderIcon Usan Teams para enviar contenido malicioso haciéndose pasar por servicios de Microsoft


Se ha identificado una sofisticada campaña de phishing en la que actores maliciosos están abusando de la funcionalidad legítima de Microsoft Teams para distribuir contenido malicioso que parece provenir de servicios confiables de Microsoft. Al aprovechar la función de "Invitar a un invitado" de la plataforma y crear nombres de equipos engañosos, los atacantes están eludiendo los controles de seguridad tradicionales del correo electrónico para enviar notificaciones fraudulentas de facturación directamente.



PostHeaderIcon Qué es Azure Linux, la apuesta de Microsoft por la nube que quiere cambiarlo todo


Microsoft lanza Azure Linux, su distribución propia optimizada para la nube, diferenciándose de sistemas como Ubuntu o Fedora y ofreciendo una alternativa a Windows 11 para desarrolladores.



PostHeaderIcon Microsoft Exchange Online eliminará la autenticación básica SMTP AUTH para inquilinos


Microsoft está preparando un importante cambio de seguridad para los clientes de correo en la nube, ya que Exchange Online avanza hacia la eliminación de la autenticación básica SMTP AUTH para todos los inquilinos. Este cambio apunta a uno de los métodos más antiguos y débiles para iniciar sesión en sistemas de correo electrónico, donde los nombres de usuario y contraseñas se envían en texto claro que los atacantes pueden robar fácilmente.


PostHeaderIcon Vulnerabilidad de día cero en Microsoft Office explotada activamente en ataques


Microsoft lanzó actualizaciones de seguridad de emergencia fuera de banda el 26 de enero de 2026 para abordar CVE-2026-21509, una vulnerabilidad de día cero en Microsoft Office que los atacantes están explotando activamente. La falla, calificada como “Importante” con una puntuación base CVSS v3.1 de 7.8, se basa en entradas no confiables en decisiones de seguridad para eludir las mitigaciones OLE que protegen contra controles COM/OLE vulnerables.




PostHeaderIcon Nueva actualización de Bloc de notas y Paint de Windows añade funciones de IA


Se han añadido funciones de inteligencia artificial (IA) a Windows 11 Notepad y Paint para usuarios de los canales Canary y Dev, convirtiéndolos en herramientas conectadas a la nube que requieren inicio de sesión. La actualización de Notepad (versión 11.2512.10.0) incorpora capacidades de generación, reescritura y resumen de texto impulsadas por IA, que muestran resultados procedentes tanto de fuentes locales como en la nube. 





PostHeaderIcon Microsoft, la marca más "suplantada" por los ciberdelincuentes


Microsoft será la marca más suplantada por ciberdelincuentes en 2026, tras representar el 22% de ataques de phishing en 2025.





PostHeaderIcon Microsoft investiga problema que afecta a Exchange Online, Teams y M365


Microsoft ha confirmado que está investigando activamente un nuevo incidente de servicio que afecta a múltiples servicios principales dentro del ecosistema de Microsoft 365. La compañía reconoció la interrupción el miércoles por la noche, tras recibir informes de problemas de conectividad y degradación del servicio para los usuarios que dependen de sus herramientas de productividad en la nube. 





PostHeaderIcon Lista completa de “Copilot”, el asistente de IA de Microsoft


Microsoft ofrece múltiples versiones de Copilot, su asistente de IA, más allá de Windows, incluyendo opciones para Edge, Office 365, Bing, GitHub y Dynamics 365, cada una con funciones específicas según el uso.



PostHeaderIcon Vulnerabilidad en token de identidad de Azure permite compromiso total en Windows Admin Center


Una vulnerabilidad de alta gravedad en la implementación de Azure Single Sign-On del Windows Admin Center ha expuesto máquinas virtuales de Azure y sistemas conectados a Arc a accesos no autorizados en inquilinos completos. Los laboratorios de investigación de Cymulate descubrieron el fallo, ahora registrado como CVE-2026-20965, que demuestra cómo una validación incorrecta de tokens puede derribar los límites de seguridad entre máquinas individuales y entornos completos de Azure. 





PostHeaderIcon Cómo acceder a las actualizaciones de seguridad ampliada de Windows 10


Microsoft lanzó el primer parche de seguridad de 2026 (KB5073724) para Windows 10 con actualizaciones ampliadas y Windows 11, destacando la importancia de acceder a estas actualizaciones extendidas para mantener la protección.



PostHeaderIcon Las 20 vulnerabilidades más explotadas: los productos de Microsoft


En el panorama actual de amenazas en constante escalada, identificar y parchear vulnerabilidades abiertas se ha convertido en una prioridad máxima para los equipos de seguridad. Detectar CVEs de alto riesgo y armados, explotados por actores maliciosos y ransomware, entre miles de divulgaciones, resulta esencial. Investigadores de Qualys han destacado recientemente las 20 vulnerabilidades más explotadas, señalando que centran su atención principalmente en productos de Microsoft. 



PostHeaderIcon Nueva vulnerabilidad de Microsoft Copilot con un clic otorga a atacantes acceso oculto a datos sensibles


Un nuevo ataque de un solo clic dirigido a Microsoft Copilot Personal permite a los atacantes exfiltrar silenciosamente datos sensibles de los usuarios. La vulnerabilidad, ya parcheada, permitía a los actores de amenazas secuestrar sesiones mediante un enlace de phishing sin necesidad de más interacción. Los atacantes inician el ataque Reprompt enviando un correo de phishing con una URL legítima de Copilot que contiene un parámetro malicioso ‘q’.





PostHeaderIcon 30 años de Microsoft Bob, uno de los mayores fracasos de Bill Gates


Microsoft Bob, creado por la esposa de Bill Gates, cumplió 30 años como uno de los mayores fracasos de la compañía, siendo considerado el peor producto de los 90 por su diseño y funcionalidad.



PostHeaderIcon Los administradores ya pueden desinstalar Microsoft Copilot en Windows 11 Pro, Enterprise y EDU


Los administradores por fin obtienen el poder de desinstalar Microsoft Copilot en las versiones Pro, Enterprise y EDU de Windows 11. Sin embargo, los dispositivos deben cumplir condiciones específicas para permitir la eliminación de esta aplicación de IA. Microsoft ha anunciado que ahora permite a los administradores eliminar la aplicación Microsoft Copilot de las versiones gestionadas de Windows 11 Pro, Enterprise y EDU. No obstante, es necesario tener instalado Microsoft 365 Copilot, entre otras condiciones.

 




PostHeaderIcon Cuenta atrás para Microsoft Lens: la app de escaneo ya tiene fecha de cierre en iOS y Android


Microsoft confirma el cierre definitivo de Microsoft Lens en iOS y Android, eliminándola de las tiendas en febrero y cesando su funcionamiento en marzo.





PostHeaderIcon Microsoft forzará el MFA en su Centro de Administración a partir de febrero


Microsoft obligará a usar autenticación multifactor (MFA) en el Centro de Administración de Microsoft 365 a partir del 9 de febrero de 2026, bloqueando el acceso a quienes no la tengan habilitada. Este cambio afecta a portales clave como admin.microsoft.com y busca reducir riesgos de ataques, ya que estudios muestran que el 99,99% de cuentas con MFA bloquean intentos de piratería. Los administradores deben configurarla antes de la fecha límite para evitar interrupciones.