Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta microsoft. Mostrar todas las entradas

PostHeaderIcon Falla de Microsoft 365 afecta a Sudamérica


Microsoft está atendiendo una caída regional que afecta a usuarios en Sudamérica, impidiéndoles acceder a diversos servicios de Microsoft 365. La incidencia, registrada como MO1457636, comenzó el 19 de agosto de 2026 a las 14:34 UTC.




PostHeaderIcon Microsoft vincula más de 30 dominios rotativos a la infraestructura del stealer MacSync


Microsoft ha identificado más de 30 dominios vinculados a MacSync Stealer, un malware diseñado para robar credenciales, claves SSH y datos sensibles de macOS. El ataque suele iniciar mediante ingeniería social que induce al usuario a ejecutar comandos en la Terminal para descargar el código malicioso. Para protegerse, se recomienda evitar pegar comandos de fuentes desconocidas y utilizar las últimas actualizaciones de seguridad de Apple.




PostHeaderIcon CISA añade vulnerabilidad RCE de Microsoft IKE explotada en ataques


La CISA de Estados Unidos ha añadido una vulnerabilidad crítica de Microsoft Internet Key Exchange (CVE-2026-33824) a su catálogo de vulnerabilidades explotadas. Este fallo afecta a las extensiones del servicio IKE y podría permitir la ejecución remota de código en los sistemas afectados.




PostHeaderIcon Saltan MFA de Microsoft 365 y roban sesiones activas


Se ha detectado una sofisticada plataforma de Phishing-as-a-Service (PhaaS) llamada Mirage2FA, la cual permite a los ciberdelincuentes evadir la autenticación de múltiples factores (MFA). El sistema permite que los usuarios de Microsoft 365 completen su inicio de sesión habitual para luego robar secretamente la sesión autenticada. Investigadores de ANY.RUN revelaron que este marco de trabajo Adversary-in-the-Middle (AiTM) ha generado miles de posibles incidentes de compromiso desde finales de 2024.





PostHeaderIcon Vulnerabilidad crítica en Microsoft Copilot permite robo de datos con un clic


Se ha detectado una vulnerabilidad crítica en Microsoft Copilot Personal, identificada como CVE-2026-24301 y apodada CoSnitch. Este fallo permitía a los atacantes extraer silenciosamente datos confidenciales de las cuentas conectadas de la víctima mediante un simple clic en un enlace malicioso. El problema fue descubierto por Varonis Threat Labs y Microsoft ya lanzó el parche correspondiente el 18 de agosto de 2026.




PostHeaderIcon Engañan a Copilot para que revele a investigadores cómo hackearlo


Investigadores de Varonis descubrieron CoSnitch, una vulnerabilidad en Microsoft Copilot que permite ejecutar comandos maliciosos mediante URLs manipuladas sin interacción del usuario. A través de ingeniería social, lograron que la propia IA revelara parámetros internos ocultos para exfiltrar datos sensibles, correos y archivos. Microsoft ya ha sido notificado para implementar un parche de seguridad que corrija este fallo arquitectónico.




PostHeaderIcon Windows 11 sigue necesitando 16 GB de RAM


Microsoft optimiza Windows 11 para mejorar su rendimiento en PCs con 8 GB de RAM, aunque 16 GB seguirán siendo el requisito recomendado.




PostHeaderIcon Microsoft optimiza WinRE en Windows 11


Microsoft ha lanzado una nueva versión del WinRE para Windows 11 (compilación 26220.9202) en el canal Insider para mejorar el entorno de recuperación del sistema.




PostHeaderIcon Publicado código de exploit para vulnerabilidad de RCE en Microsoft SCCM


Se ha publicado un código de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-47301, un fallo crítico de ejecución remota de código que afecta a Microsoft Configuration Manager (SCCM). Este exploit permitiría que un usuario de dominio con pocos privilegios obtenga ejecución a nivel de SYSTEM en un servidor de sitio primario, lo que representa un riesgo grave de toma de control empresarial.




PostHeaderIcon Vulnerabilidad de Microsoft SCCM permite ejecutar código remoto


Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager (SCCM). Estos fallos podrían permitir que un atacante ejecute código malicioso de forma remota en un servidor de sitio primario de SCCM, lo que potencialmente le daría el control total del entorno de Windows gestionado por una organización.




PostHeaderIcon Microsoft prepara parche de Defender contra el zero-day ShieldBreak


Microsoft está trabajando en un parche para "ShieldBreak" (CVE-2026-69414), una vulnerabilidad de día cero en Microsoft Defender que permite a atacantes locales obtener privilegios de sistema. El fallo fue revelado por el investigador "Nightmare Eclipse" como un bypass a una corrección anterior, afectando a Windows 10, 11 y Windows Server. La divulgación ocurre en medio de una disputa entre el investigador y Microsoft sobre sus prácticas de recompensas por errores.




PostHeaderIcon Microsoft refuerza Windows 11 con nuevo Defender


Microsoft actualiza Defender en las imágenes ISO de Windows 11, 10 y Server para reforzar la protección contra las últimas amenazas.




PostHeaderIcon Microsoft fusiona Copilots en una superapp


Microsoft está integrando los elementos clave de su asistente de IA para consumidores con el entorno de productividad de Microsoft 365. El objetivo es convertir a Copilot en una aplicación única que gestione tareas personales, productividad laboral, archivos, colaboración y creación de contenido impulsada por IA. Como parte de este cambio, la compañía ha renombrado la aplicación de Microsoft 365.




PostHeaderIcon IA de Microsoft supera a Claude Code en velocidad y precio


Microsoft ha lanzado MAI-Code-1.1-Flash, una nueva IA para GitHub Copilot que es más rápida, barata y eficiente que Claude Code y modelos anteriores.





PostHeaderIcon Microsoft cancela Mico


Microsoft eliminará a Mico, el asistente de voz de Copilot y sucesor de Clippy, relegándolo del modo de voz tras menos de un año de lanzamiento.




PostHeaderIcon Ataque Download More RAM evade VBS de Windows y desactiva Defender mediante aliasing de memoria


Se ha descubierto un nuevo ataque denominado “Download More RAM” que permite evadir la Seguridad Basada en Virtualización (VBS) de Windows, debilitar la Integridad de Código Forzada por Hipervisor (HVCI) y desactivar Microsoft Defender. Este fallo, identificado como CVE-2026-23670, aprovecha datos mal protegidos del Serial Presence Detect (SPD) en ciertos módulos de memoria DDR4 y DDR5. Microsoft ya ha lanzado mitigaciones en su actualización de seguridad de abril de 2026.




PostHeaderIcon Microsoft hará las llaves de acceso predeterminadas en Entra ID y eliminará SMS y voz


Microsoft establecerá las passkeys como la experiencia de autenticación predeterminada en Microsoft Entra ID para reducir los métodos de inicio de sesión vulnerables al phishing. Asimismo, la empresa eliminará la autenticación por SMS y voz proporcionada por Microsoft para el factor múltiple, impulsando a las organizaciones hacia credenciales resistentes al phishing. A partir del 1 de septiembre de 2026, los usuarios que utilicen SMS o voz deberán migrar a estos nuevos métodos.





PostHeaderIcon Windows 11 ralentiza la apertura de VLC


VLC reporta que Windows 11 provoca que el reproductor tarde hasta 33 segundos en abrir un MP3, sospechando de Microsoft Defender y fallos en la caché.




PostHeaderIcon ChatGPT copia función odiada Recall de Windows 11 en Mac


OpenAI ha implementado Computer History en su app para Mac, una función similar a las polémicas de Windows 11 que analiza la actividad del ordenador para usarla como memoria en ChatGPT y Codex.




PostHeaderIcon Fallo en Windows permite control remoto del PC


Microsoft ha lanzado un parche de emergencia para corregir un fallo de alta gravedad en Windows 10 y 11 que permite a atacantes tomar el control del equipo, por lo que es indispensable actualizar el sistema de inmediato.