Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Microsoft ampliará la protección de integridad de memoria en Windows


Microsoft ampliará la protección de integridad de memoria en los dispositivos Windows compatibles a partir de octubre de 2026. Esta medida activará automáticamente una base de seguridad más robusta a nivel de núcleo para proteger el sistema operativo contra ataques sofisticados que intenten alterar sus componentes críticos, sin requerir configuraciones adicionales por parte del usuario.




PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon Publicado PoC de vulnerabilidad RCE pre-auth en Microsoft Exchange Server


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-62911 en Microsoft Exchange Server. Aunque Microsoft la clasifica como un fallo de elevación de privilegios relacionado con la captura y reproducción de autenticación, las investigaciones indican que podría permitir la ejecución remota de código (RCE) sin autenticación y el compromiso total del sistema a nivel SYSTEM.

Public PoC Microsoft Exchange Server Pre-auth RCE


PostHeaderIcon Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911


Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.


PostHeaderIcon Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro


Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.


PostHeaderIcon Project Helix superará a Xbox


Project Helix no será solo la próxima consola Xbox, sino una familia de dispositivos de nueva generación según la CEO de Xbox.


PostHeaderIcon TerminalFix despliega backdoor de túnel inverso mediante falsos CAPTCHAs de Cloudflare


Microsoft advirtió sobre TerminalFix, una variante de ClickFix que engaña a los usuarios para ejecutar comandos maliciosos en PowerShell mediante falsas verificaciones de CAPTCHA. El ataque utiliza técnicas sofisticadas como el cargando lateral de DLL y túneles inversos para obtener acceso persistente a redes internas corporativas. Esto permite a los atacantes realizar reconocimiento de Active Directory, escalar privilegios y desplegar ransomware.

A graphic indicating a rapid response research article based on active campaigns


PostHeaderIcon Microsoft confirma falsas alertas de Defender desactivado en Windows


Microsoft ha confirmado que las alarmantes ventanas emergentes de Seguridad de Windows, que indican a los usuarios que su protección antivirus está desactivada, son simplemente un error de software y no un problema de seguridad real. Según el comunicado oficial, estas notificaciones erróneas comenzaron a aparecer tras instalar las últimas actualizaciones de Microsoft Defender Antivirus.




PostHeaderIcon Fallo crítico de Microsoft UFO permite controlar Android remotamente sin iniciar sesión


Se ha detectado una vulnerabilidad crítica (CVE-2026-73296) en el framework de automatización de código abierto Microsoft UFO. Con una puntuación de gravedad de 9.4, este fallo permitiría a atacantes remotos visualizar y controlar dispositivos Android sin necesidad de autenticación ni interacción del usuario. El problema afecta a las versiones de Microsoft UFO anteriores a la actualización más reciente.




PostHeaderIcon Windows 11 moderniza función de hace 25 años


Microsoft moderniza el indicador del ratón en Windows 11 con animaciones actuales y funciones de PowerToys, actualizando una herramienta que no cambiaba desde Windows XP.




PostHeaderIcon Windows 10 no soportará GTA VI


Windows 10 dejará de ser viable para gamers este noviembre al no contar con drivers para GTA VI, aunque Microsoft extenderá su soporte técnico hasta octubre de 2027.





PostHeaderIcon Lanzada la actualización KB5120998 de Windows 11 con 35 mejoras y correcciones


Microsoft lanzó la actualización opcional KB5120998 para Windows 11 (24H2 y 25H2), que incluye mejoras en el menú de inicio, la búsqueda y la capacidad de mover la barra de tareas a cualquier lado de la pantalla. También introduce la función "Protección del Administrador" y optimiza la indexación de carpetas, aunque no incluye parches de seguridad. Esta versión preliminar permite a los administradores de TI probar nuevas funciones antes de su despliegue general el próximo mes.




PostHeaderIcon Windows XP cumple 25 años


Windows XP cumple 25 años, destacando por su enorme éxito, longevidad y su impacto histórico en los sistemas operativos de Microsoft.




PostHeaderIcon Falso análisis de Microsoft pide quitar antivirus para obtener acceso remoto


Una nueva estafa basada en la web utiliza escaneos de seguridad falsos con la marca de Microsoft para asustar a los usuarios y lograr que eliminen el software antivirus de sus computadoras. Estas páginas simulan inspeccionar el dispositivo, informan sobre fallos de seguridad graves y afirman falsamente que los antivirus de terceros ya no cuentan con el soporte de Windows para crear una sensación de urgencia.




PostHeaderIcon Microsoft Teams ya permite a los administradores bloquear bots externos en las reuniones


Microsoft está implementando una nueva política de seguridad en Teams que permite a los administradores bloquear automáticamente la entrada de bots externos a las reuniones. Esta función busca reducir riesgos de seguridad y evitar ataques de ingeniería social o el acceso de aplicaciones maliciosas. La herramienta estará disponible globalmente a finales de septiembre y deberá ser activada manualmente por los administradores.
 



PostHeaderIcon Phishing de Teams usa SynkLoader para robar contraseñas de Windows


Se ha detectado una nueva campaña de phishing a través de Microsoft Teams para distribuir el malware SynkLoader. Los atacantes utilizan ingeniería social, haciéndose pasar por personal de soporte técnico de TI para engañar a los empleados y lograr que instalen un supuesto parche de seguridad, el cual despliega un conjunto de herramientas diseñadas para robar contraseñas de Windows.




PostHeaderIcon Por qué eliminaron 3D Pinball de Windows


3D Pinball Space Cadet, el popular juego preinstalado en Windows 95, fue eliminado del sistema operativo a pesar de ser un clásico para pasar el tiempo.




PostHeaderIcon Windows 11 mostrará el uso de IA en el Administrador de tareas


Microsoft actualiza el Administrador de tareas de Windows 11 para permitir visualizar el uso de la IA a través de la NPU y GPU.


PostHeaderIcon Un controlador de Microsoft Defender podría usarse para eliminar software de seguridad durante el arranque


Check Point Research descubrió una técnica que utiliza el controlador legítimo BTR.sys de Microsoft Defender para realizar operaciones a nivel de kernel en Windows 7 hasta Windows 11. Al aprovechar un protocolo de cifrado fijo, un atacante con privilegios de administrador puede eliminar archivos protegidos y desactivar el propio Defender. Microsoft no planea lanzar un parche ya que considera que el método requiere permisos administrativos previos.




PostHeaderIcon Microsoft duplica el almacenamiento de buzón a 100 GB


Microsoft ha comenzado a ampliar el almacenamiento del buzón principal para los usuarios de Microsoft 365 Business Basic, Business Standard y Business Premium. Los usuarios aptos ahora pueden disponer de hasta 100 GB de capacidad en Exchange Online, duplicando el límite anterior de 50 GB. Esta modificación forma parte de las actualizaciones de paquetes de 2026 de Microsoft, que se empezaron a implementar en junio.