Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Microsoft eliminará dos funciones de Copilot el próximo mes


Microsoft eliminará las funciones Deep Research y Podcasts de Copilot el 18 de agosto de 2026 en su versión para consumidores.



PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon Exploit Certighost permite que usuarios de Active Directory con bajos privilegios suplanten a un Controlador de Dominio


Investigadores descubrieron Certighost (CVE-2026-54121), una vulnerabilidad en AD CS que permite a usuarios con pocos privilegios obtener certificados de controladores de dominio. Esto facilita la suplantación de identidad y la extracción de secretos críticos como krbtgt mediante DCSync. Microsoft ya lanzó un parche el 14 de julio, por lo que se recomienda actualizar los servidores afectados inmediatamente.


PostHeaderIcon Vulnerabilidad en Bing Images permite ejecutar código remoto en servidores de Microsoft


Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft. Dos de estos fallos, específicamente en Bing Images, permitían a los atacantes tomar el control de los servidores de procesamiento de imágenes mediante el uso de un archivo SVG manipulado, logrando así un acceso total a nivel de SYSTEM en los servidores de producción. Estos fallos ya han sido parcheados tras ser reportados por XBOW.


PostHeaderIcon Microsoft detecta 7.600 millones de phishing y el vishing en Teams se decuplica


El phishing por correo electrónico sigue siendo uno de los métodos más frecuentes para acceder a cuentas empresariales. Durante el segundo trimestre de 2026, los atacantes emplearon páginas de inicio de sesión falsas, archivos adjuntos maliciosos y mensajes convincentes para robar credenciales o distribuir malware. Además, se ha detectado que esta amenaza ya no se limita al correo electrónico, sino que se ha expandido hacia las herramientas de colaboración.


PostHeaderIcon Microsoft ha liberado el código fuente de Comic Chat


Microsoft ha liberado el código fuente de Comic Chat, una herramienta de los años noventa, disponible ahora en GitHub bajo licencia MIT.


PostHeaderIcon Vulnerabilidad grave en el sistema de archivos de Windows 11 y Server 2025


Se ha detectado una vulnerabilidad de severidad alta en Windows 11 y Windows Server 2025, identificada como CVE-2026-50458. El fallo se encuentra en el controlador bfs.sys del Brokering File System (BFS), el cual gestiona el acceso a archivos y registros entre aplicaciones aisladas (como AppContainer y apps UWP) y el sistema operativo, permitiendo así una escalada de privilegios locales en los sistemas afectados.

PostHeaderIcon Vulnerabilidad crítica de ejecución remota de código en SharePoint explotada activamente


Se ha revelado una vulnerabilidad crítica, identificada como CVE-2026-50522, que afecta a los servidores de Microsoft SharePoint locales. Este fallo, con una puntuación CVSS de 9.8, permite que atacantes no autenticados ejecuten código de forma remota debido a un error en la deserialización de datos no confiables.

PostHeaderIcon Roban sesiones de Microsoft 365 tras el MFA


Se ha documentado una nueva técnica de phishing que logra evadir la autenticación de múltiples factores (MFA). En lugar de robar contraseñas, los atacantes convencen a los usuarios de que aprueben un inicio de sesión real de Microsoft. Esta campaña abusa del flujo de código de dispositivo de OAuth, una función diseñada para dispositivos como Smart TVs, permitiendo que los hackers tomen el control total de la sesión de Microsoft 365 sin necesidad de robar las credenciales directamente.


PostHeaderIcon Vulnerabilidad en Microsoft Azure DevOps permite que comentarios ocultos en PR manipulen agentes de revisión con IA


Se descubrió una vulnerabilidad en el servidor MCP de Azure DevOps de Microsoft que permite ataques de inyección de prompts indirectos mediante comentarios HTML invisibles en las descripciones de pull requests. Un atacante puede engañar al agente de IA de un revisor para que acceda a proyectos confidenciales y filtre datos usando los permisos del usuario afectado. El problema radica en que Microsoft omitió una protección de seguridad ya implementada en otras herramientas del mismo servidor.




PostHeaderIcon Fallo en Azure DevOps permite que comentarios ocultos en PR secuestren agentes de IA y roben datos


Se ha descubierto una vulnerabilidad en el servidor MCP oficial de Azure DevOps de Microsoft que permite que un comentario invisible en una solicitud de extracción (*pull request*) secuestre el asistente de IA de un desarrollador. Según los investigadores de Manifold Security, este fallo permite que un atacante con acceso a un solo proyecto convierta la herramienta de IA en un instrumento de filtración de datos.




PostHeaderIcon Microsoft crea cristal que almacena datos por 10.000 años


Microsoft desarrolla Project Silica, una tecnología de almacenamiento en cristal que permite guardar hasta 4,8 TB de datos durante 10.000 años, buscando sustituir a los SSD y discos duros.





PostHeaderIcon Punto ciego de Microsoft Defender XDR puede ocultar conexiones públicas tras FourToSixMapping


Los equipos de seguridad que utilizan la tabla DeviceNetworkEvents de Microsoft Defender XDR para la detección y búsqueda de amenazas podrían estar omitiendo conexiones externas críticas. Esto se debe a una peculiaridad en la clasificación de direcciones IP relacionada con el valor FourToSixMapping, el cual puede provocar que el tráfico de IPs públicas evite la lógica de detección que filtra estrictamente mediante el criterio RemoteIPType == "Public".




PostHeaderIcon Microsoft lanza actualización KB5121767 para corregir error de USB-C en Dell


Microsoft ha lanzado la actualización fuera de banda KB5121767 para Windows 11 (versiones 24H2 y 25H2). Este parche soluciona problemas de rendimiento y compatibilidad que afectaban a algunos dispositivos Dell, específicamente relacionados con el controlador Intel Innovation Platform Framework (Intel IPF) tras actualizaciones recientes.



PostHeaderIcon Microsoft recreó cabina de avión para probar sonido Windows 11


Microsoft creó una cabina de avión falsa para testear Shared Audio, una función de Windows 11 que permite compartir audio con dos dispositivos Bluetooth simultáneamente.




PostHeaderIcon Explotan vulnerabilidades de Microsoft SharePoint para RCE, web shells y robo de claves IIS


Se han detectado vulnerabilidades en Microsoft SharePoint Server que están siendo explotadas activamente para lograr la ejecución remota de código (RCE), instalar web shells persistentes y robar claves criptográficas. Estos fallos afectan a las versiones Subscription Edition, 2019 y anteriores, exponiendo las implementaciones locales al robo de datos, ransomware y accesos no autorizados prolongados.



PostHeaderIcon Project Perception detectará fallos en Windows


Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como competencia de Claude Mythos.


PostHeaderIcon Microsoft corrige récord de 622 vulnerabilidades, incluyendo dos zero-days explotados activamente


Microsoft lanzó su mayor actualización de seguridad hasta la fecha con 622 vulnerabilidades corregidas, destacando dos fallos ya explotados en SharePoint y Active Directory. Se recomienda priorizar estas correcciones sobre las puntuaciones de severidad tradicionales, ya que afectan a infraestructuras críticas de identidad y documentos. Además, la actualización finaliza el soporte de RC4 en Kerberos, lo que podría causar fallos de inicio de sesión si no se auditan las cuentas primero.




PostHeaderIcon Google y Microsoft eliminan ModHeader con 1,6 millones de instalaciones tras hallar un recolector inactivo


Google y Microsoft eliminaron la extensión ModHeader tras descubrirse que contenía un recolector de historial de navegación oculto. Aunque el sistema de extracción de datos estaba inactivo, la herramienta ya rastreaba metadatos y almacenaba encabezados HTTP en el disco. Se recomienda a los usuarios desinstalarla y rotar cualquier clave de API o token de sesión que hayan utilizado con ella.




PostHeaderIcon Legacy Update revive Windows Update en XP, Vista y 7


Legacy Update permite recuperar el funcionamiento de Windows Update para sistemas operativos antiguos como Windows XP, Vista y 7, facilitando la actualización de equipos que aún se utilizan por compatibilidad o coste.