Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Windows 11 recibe su actualización más importante del año: KB5124008 devuelve funciones reclamadas y corrige cientos de fallos de seguridad


Microsoft lanzó la actualización KB5124008 para Windows 11, considerada la más importante del año al corregir cientos de vulnerabilidades, optimizar el funcionamiento y añadir mejoras de personalización.


PostHeaderIcon Vulnerabilidad en Microsoft Teams para Android expone información sensible


Microsoft ha lanzado una actualización de seguridad para corregir la vulnerabilidad CVE-2026-65812 en Microsoft Teams para Android. Este fallo, clasificado como "Importante", podría permitir que un atacante autorizado revele información sensible, incluyendo las credenciales de usuario.


PostHeaderIcon Microsoft amplía Family Safety con verificación de edad y controles parentales


Microsoft está ampliando Windows Family Safety mediante la implementación de verificación de edad basada en cuentas, señales de edad centradas en la privacidad y controles parentales optimizados. El objetivo es que las aplicaciones, juegos, servicios y experiencias de IA de Windows puedan ofrecer protecciones adaptadas a la edad del usuario, utilizando la cuenta de Microsoft como la capa de identidad central para la seguridad familiar.


PostHeaderIcon Récord de parches en Windows 11


Microsoft ha lanzado una actualización de seguridad para Windows 11 que bate récords al solucionar 974 vulnerabilidades.



PostHeaderIcon Vulnerabilidad de BitLocker permite ejecutar código remoto


Microsoft ha revelado una nueva falla de seguridad en Windows BitLocker, la función de cifrado de disco integrada del sistema operativo. Esta vulnerabilidad, identificada como CVE-2026-69449, se debe a un desbordamiento de búfer basado en montículo y podría permitir que un atacante ejecute código malicioso de forma remota en un dispositivo vulnerable. El fallo ha sido calificado con una severidad "Importante".




PostHeaderIcon Nuevo 0-Day de Windows Defender evade parche para leer archivos como SYSTEM


El investigador MSNightmare ha publicado una prueba de concepto denominada ShieldCrash, la cual afirma que Microsoft Defender sigue siendo vulnerable a un fallo de lectura arbitraria de archivos. A pesar de que Microsoft lanzó previamente un parche para corregir la vulnerabilidad ShieldBreak (CVE-2026-69414), este nuevo hallazgo indica que un atacante local podría lograr que Defender lea archivos con privilegios de nivel SYSTEM en sistemas Windows totalmente actualizados y compatibles.




PostHeaderIcon Crea apps para Windows en 30 minutos con la IA de Microsoft


Microsoft permite crear y publicar apps nativas para Windows en solo 30 minutos utilizando WinUI 3, Copilot e IA.


PostHeaderIcon Windows 11 será más rápido y eficiente con 8 GB de RAM


Microsoft optimizará Windows 11 para lograr tiempos de arranque más rápidos y un mejor rendimiento en PCs con 8 GB de RAM.


PostHeaderIcon Parche masivo de Microsoft septiembre 2026: 973 vulnerabilidades corregidas, incl. 2 zero-days


Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday en septiembre de 2026, solucionando 973 vulnerabilidades. Entre ellas, se incluyen dos vulnerabilidades de día cero que ya habían sido explotadas en ataques. Estas actualizaciones afectan a Windows, Microsoft Office, SQL Server y Exchange, y llegan tras la implementación de un nuevo sistema de escaneo basado en inteligencia artificial para la detección de fallos en el código de Windows.




PostHeaderIcon Suiza deja Microsoft 365 por alternativas abiertas


La administración federal de Suiza está preparando las pruebas de un espacio de trabajo digital soberano y de código abierto. El objetivo es reducir la dependencia a largo plazo de Microsoft 365 para las operaciones gubernamentales sensibles, tras los resultados positivos de un estudio de viabilidad presentado al Consejo Federal.




PostHeaderIcon Microsoft añade anuncios al fondo de Windows 11


Microsoft promete reducir la publicidad en Windows 11, pero contradice sus palabras al implementar anuncios como fondo de pantalla.


PostHeaderIcon Microsoft agiliza el visor de fotos de Windows 11


Microsoft actualiza el visor de fotos de Windows 11 logrando una interfaz más limpia y una mayor velocidad de rendimiento al abrir imágenes.


PostHeaderIcon Explorando la mayor biblioteca de malware


Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de historia para ayudar a los equipos de defensa.


PostHeaderIcon Windows 11 rompe el escritorio


La última actualización de Windows 11 (KB5120998) puede causar errores en la personalización del escritorio, dejando el fondo de pantalla completamente negro.




PostHeaderIcon El contrabando de ASCII va más allá de un riesgo de seguridad para la IA


Microsoft detectó una masiva campaña de phishing que utilizó el contrabando de ASCII, insertando caracteres Unicode invisibles en palabras clave financieras para evadir filtros de seguridad. Esta técnica, originalmente diseñada para engañar a modelos de IA, fue adaptada para correos electrónicos fraudulentos, alcanzando millones de mensajes. Los expertos recomiendan limpiar los caracteres invisibles en los procesos de análisis de texto para prevenir estos ataques.




PostHeaderIcon Microsoft presenta PCs con Windows que ejecutan modelos de IA de más de 30B localmente


Microsoft ha presentado Project Zenith, una nueva experiencia de Windows 11 optimizada para desarrolladores. Esta versión está diseñada para PCs de alta memoria capaces de ejecutar modelos de IA de gran tamaño localmente en el dispositivo, reduciendo así la dependencia de los flujos de trabajo basados en la nube.




PostHeaderIcon Técnica de phishing de Microsoft 365 evade bloqueo de envío directo


Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft.



PostHeaderIcon Microsoft ampliará la protección de integridad de memoria en Windows


Microsoft ampliará la protección de integridad de memoria en los dispositivos Windows compatibles a partir de octubre de 2026. Esta medida activará automáticamente una base de seguridad más robusta a nivel de núcleo para proteger el sistema operativo contra ataques sofisticados que intenten alterar sus componentes críticos, sin requerir configuraciones adicionales por parte del usuario.




PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE