Artículos de Ciberseguridad
Página 15 de 24. Más análisis técnicos del equipo de MagnoSec.

julio 2026
Microsoft Bate su Récord: 622 Vulnerabilidades Parcheadas en Julio, Incluyendo 2 Zero-Days Bajo Ataque Activo
El Patch Tuesday de julio 2026 corrige 622 fallos, la cifra más alta registrada. Incluye 2 zero-days bajo explotación activa que afectan a Windows, Exchange y Office. Si gestionas infraestructura Microsoft, esta actualización es prioridad absoluta.

julio 2026
SAP Corrige un Fallo CVSS 9.9 en NetWeaver ABAP: La Vulnerabilidad que Puede Exponer o Modificar Datos de Cualquier Empresa
SAP publica un parche para una vulnerabilidad CVSS 9.9 en NetWeaver ABAP que permite exponer o modificar datos sin autenticación. Afecta al núcleo de los sistemas SAP que gestionan finanzas, RRHH y supply chain del 90% de las grandes empresas.

julio 2026
CISA Advierte de Fallos RCE en Extensiones de Joomla Bajo Explotación Activa: Parchea o Asume el Compromiso
CISA añade múltiples vulnerabilidades RCE en extensiones de Joomla a su catálogo KEV. Los fallos están siendo explotados activamente para comprometer sitios web. Si usas Joomla con extensiones de terceros, revisa tu instalación ahora.

julio 2026
Ghostcommit: Prompt Injection Oculto en Imágenes para Robar Secretos a los Agentes de IA que Analizan Código
Ghostcommit incrusta instrucciones maliciosas de prompt injection dentro de imágenes en repositorios Git. Cuando un agente de IA analiza el código, procesa la imagen y ejecuta las órdenes ocultas: robar claves API, modificar código o exfiltrar secretos.

julio 2026
RedHook: El Malware Android que Usa ADB Inalámbrico para Obtener Acceso Shell sin que el Usuario lo Note
RedHook evoluciona y ahora utiliza Wireless ADB para obtener shell access en dispositivos Android. Una técnica que convierte el modo desarrollador en una puerta trasera silenciosa sin necesidad de conexión USB ni interacción del usuario.

julio 2026
Fallo Crítico en Zimbra: Un Simple Email Permite Ejecutar Código en el Cliente Web de Miles de Empresas
Una vulnerabilidad XSS almacenado en Zimbra Classic Web Client permite que un email malicioso ejecute scripts en la sesión de cualquier usuario que lo visualice. Afecta a miles de organizaciones que usan Zimbra como servidor de correo corporativo.