Artículos de Ciberseguridad
Página 10 de 24. Más análisis técnicos del equipo de MagnoSec.

agosto 2026
ShieldBreak: El Zero-Day que Burló a Microsoft Defender para Obtener Acceso SYSTEM y que Vuelve a Poner en Jaque la Seguridad de Windows
ShieldBreak es un exploit zero-day que evade Microsoft Defender, desactiva sus protecciones y escala a SYSTEM. Afecta a todas las versiones de Windows Defender. Empresas que confían en Defender como único EDR, en riesgo máximo.

agosto 2026
El Hackeo de LiteLLM a Través de Trivy Expuso a Más de 2.100 Organizaciones: La Cadena de Suministro de la IA Bajo Ataque
Atacantes comprometieron LiteLLM —la librería que usan 2.100+ empresas para conectar sus apps con LLMs— a través de una vulnerabilidad en el escáner Trivy. Versiones maliciosas estuvieron disponibles durante semanas.

agosto 2026
Microsoft Corrige 400 Fallos en Agosto, Incluyendo 3 Zero-Days y un Driver de Windows Bajo Explotación Activa
El Patch Tuesday de agosto 2026 corrige 400 vulnerabilidades, incluyendo 3 zero-days. Un driver de Windows está bajo explotación activa. Si gestionas infraestructura Microsoft, este parche es urgente.

agosto 2026
SAP Commerce Cloud Bajo Ataque: RCE Sin Autenticación que Puede Tumbar tu Tienda Online
Vulnerabilidad crítica en SAP Commerce Cloud permite a atacantes no autenticados ejecutar código arbitrario en la plataforma de e-commerce. Tiendas online de grandes marcas en riesgo. Si tu empresa vende online con SAP, parchea ya.

agosto 2026
Fallo en KVM Rompe el Aislamiento de Virtualización Anidada y Permite a un Atacante Ejecutar Código como Root en el Host Linux
Un fallo en KVM permite a un atacante dentro de una VM anidada escapar al hipervisor y ejecutar código como root en el host Linux. Entornos cloud con virtualización anidada, en riesgo. Actualiza el kernel.

agosto 2026
DeadLock: El Ransomware que Usa Smart Contracts de Polygon para Hacer su Infraestructura Indesmontable
DeadLock Ransomware utiliza contratos inteligentes en Polygon para publicar demandas de rescate y gestionar pagos. Sin servidor central que tumbar, sin dominio que confiscar. La resiliencia del ransomware ha subido de nivel.