Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label microsoft. Show all posts
Showing posts with label microsoft. Show all posts

PostHeaderIcon Microsoft Teams ya permite a los administradores bloquear bots externos en las reuniones


Microsoft está implementando una nueva política de seguridad en Teams que permite a los administradores bloquear automáticamente la entrada de bots externos a las reuniones. Esta función busca reducir riesgos de seguridad y evitar ataques de ingeniería social o el acceso de aplicaciones maliciosas. La herramienta estará disponible globalmente a finales de septiembre y deberá ser activada manualmente por los administradores.
 



PostHeaderIcon Phishing de Teams usa SynkLoader para robar contraseñas de Windows


Se ha detectado una nueva campaña de phishing a través de Microsoft Teams para distribuir el malware SynkLoader. Los atacantes utilizan ingeniería social, haciéndose pasar por personal de soporte técnico de TI para engañar a los empleados y lograr que instalen un supuesto parche de seguridad, el cual despliega un conjunto de herramientas diseñadas para robar contraseñas de Windows.




PostHeaderIcon Por qué eliminaron 3D Pinball de Windows


3D Pinball Space Cadet, el popular juego preinstalado en Windows 95, fue eliminado del sistema operativo a pesar de ser un clásico para pasar el tiempo.




PostHeaderIcon Windows 11 mostrará el uso de IA en el Administrador de tareas


Microsoft actualiza el Administrador de tareas de Windows 11 para permitir visualizar el uso de la IA a través de la NPU y GPU.


PostHeaderIcon Un controlador de Microsoft Defender podría usarse para eliminar software de seguridad durante el arranque


Check Point Research descubrió una técnica que utiliza el controlador legítimo BTR.sys de Microsoft Defender para realizar operaciones a nivel de kernel en Windows 7 hasta Windows 11. Al aprovechar un protocolo de cifrado fijo, un atacante con privilegios de administrador puede eliminar archivos protegidos y desactivar el propio Defender. Microsoft no planea lanzar un parche ya que considera que el método requiere permisos administrativos previos.




PostHeaderIcon Microsoft duplica el almacenamiento de buzón a 100 GB


Microsoft ha comenzado a ampliar el almacenamiento del buzón principal para los usuarios de Microsoft 365 Business Basic, Business Standard y Business Premium. Los usuarios aptos ahora pueden disponer de hasta 100 GB de capacidad en Exchange Online, duplicando el límite anterior de 50 GB. Esta modificación forma parte de las actualizaciones de paquetes de 2026 de Microsoft, que se empezaron a implementar en junio.




PostHeaderIcon Explotan vulnerabilidad crítica en Microsoft Entra ID que permite la ejecución remota de código


Microsoft advirtió sobre una vulnerabilidad de severidad máxima en Entra ID que permitía la ejecución remota de código y ya ha sido explotada. El fallo se debió a la deserialización de datos no confiables, alcanzando una puntuación crítica de 10.0. La empresa confirmó que el problema ya ha sido mitigado totalmente, por lo que los usuarios no necesitan realizar ninguna acción.


PostHeaderIcon Controlador de Microsoft Defender puede desactivar EDR y AV desde el kernel de Windows


Un controlador legítimo de Microsoft Defender, llamado Boot-Time Removal (BTR.sys), puede ser manipulado para realizar operaciones avanzadas en el núcleo (kernel) del sistema, tanto en archivos como en el registro. Según una investigación de Check Point, esto permitiría que atacantes con privilegios de administrador neutralicen las protecciones de seguridad del endpoint. No se trata de una vulnerabilidad convencional, sino de un caso de "Living-off-the-Land", donde un componente confiable y firmado por Microsoft es utilizado como arma.


PostHeaderIcon Falla de Microsoft 365 afecta a Sudamérica


Microsoft está atendiendo una caída regional que afecta a usuarios en Sudamérica, impidiéndoles acceder a diversos servicios de Microsoft 365. La incidencia, registrada como MO1457636, comenzó el 19 de agosto de 2026 a las 14:34 UTC.




PostHeaderIcon Microsoft vincula más de 30 dominios rotativos a la infraestructura del stealer MacSync


Microsoft ha identificado más de 30 dominios vinculados a MacSync Stealer, un malware diseñado para robar credenciales, claves SSH y datos sensibles de macOS. El ataque suele iniciar mediante ingeniería social que induce al usuario a ejecutar comandos en la Terminal para descargar el código malicioso. Para protegerse, se recomienda evitar pegar comandos de fuentes desconocidas y utilizar las últimas actualizaciones de seguridad de Apple.




PostHeaderIcon CISA añade vulnerabilidad RCE de Microsoft IKE explotada en ataques


La CISA de Estados Unidos ha añadido una vulnerabilidad crítica de Microsoft Internet Key Exchange (CVE-2026-33824) a su catálogo de vulnerabilidades explotadas. Este fallo afecta a las extensiones del servicio IKE y podría permitir la ejecución remota de código en los sistemas afectados.




PostHeaderIcon Saltan MFA de Microsoft 365 y roban sesiones activas


Se ha detectado una sofisticada plataforma de Phishing-as-a-Service (PhaaS) llamada Mirage2FA, la cual permite a los ciberdelincuentes evadir la autenticación de múltiples factores (MFA). El sistema permite que los usuarios de Microsoft 365 completen su inicio de sesión habitual para luego robar secretamente la sesión autenticada. Investigadores de ANY.RUN revelaron que este marco de trabajo Adversary-in-the-Middle (AiTM) ha generado miles de posibles incidentes de compromiso desde finales de 2024.





PostHeaderIcon Vulnerabilidad crítica en Microsoft Copilot permite robo de datos con un clic


Se ha detectado una vulnerabilidad crítica en Microsoft Copilot Personal, identificada como CVE-2026-24301 y apodada CoSnitch. Este fallo permitía a los atacantes extraer silenciosamente datos confidenciales de las cuentas conectadas de la víctima mediante un simple clic en un enlace malicioso. El problema fue descubierto por Varonis Threat Labs y Microsoft ya lanzó el parche correspondiente el 18 de agosto de 2026.




PostHeaderIcon Engañan a Copilot para que revele a investigadores cómo hackearlo


Investigadores de Varonis descubrieron CoSnitch, una vulnerabilidad en Microsoft Copilot que permite ejecutar comandos maliciosos mediante URLs manipuladas sin interacción del usuario. A través de ingeniería social, lograron que la propia IA revelara parámetros internos ocultos para exfiltrar datos sensibles, correos y archivos. Microsoft ya ha sido notificado para implementar un parche de seguridad que corrija este fallo arquitectónico.




PostHeaderIcon Windows 11 sigue necesitando 16 GB de RAM


Microsoft optimiza Windows 11 para mejorar su rendimiento en PCs con 8 GB de RAM, aunque 16 GB seguirán siendo el requisito recomendado.




PostHeaderIcon Microsoft optimiza WinRE en Windows 11


Microsoft ha lanzado una nueva versión del WinRE para Windows 11 (compilación 26220.9202) en el canal Insider para mejorar el entorno de recuperación del sistema.




PostHeaderIcon Publicado código de exploit para vulnerabilidad de RCE en Microsoft SCCM


Se ha publicado un código de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-47301, un fallo crítico de ejecución remota de código que afecta a Microsoft Configuration Manager (SCCM). Este exploit permitiría que un usuario de dominio con pocos privilegios obtenga ejecución a nivel de SYSTEM en un servidor de sitio primario, lo que representa un riesgo grave de toma de control empresarial.




PostHeaderIcon Vulnerabilidad de Microsoft SCCM permite ejecutar código remoto


Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager (SCCM). Estos fallos podrían permitir que un atacante ejecute código malicioso de forma remota en un servidor de sitio primario de SCCM, lo que potencialmente le daría el control total del entorno de Windows gestionado por una organización.




PostHeaderIcon Microsoft prepara parche de Defender contra el zero-day ShieldBreak


Microsoft está trabajando en un parche para "ShieldBreak" (CVE-2026-69414), una vulnerabilidad de día cero en Microsoft Defender que permite a atacantes locales obtener privilegios de sistema. El fallo fue revelado por el investigador "Nightmare Eclipse" como un bypass a una corrección anterior, afectando a Windows 10, 11 y Windows Server. La divulgación ocurre en medio de una disputa entre el investigador y Microsoft sobre sus prácticas de recompensas por errores.




PostHeaderIcon Microsoft refuerza Windows 11 con nuevo Defender


Microsoft actualiza Defender en las imágenes ISO de Windows 11, 10 y Server para reforzar la protección contra las últimas amenazas.