Nexxtech-91 participa en varios programas de afiliación, incluido el Programa de Afiliados de Amazon. Esto significa que si haces clic en ciertos enlaces y realizas una compra, podemos recibir una pequeña comisión sin costo adicional para ti. Como afiliado de Amazon, percibo ingresos por las compras adscritas que cumplen los requisitos aplicables. “Sobre este sitio“.

Hola, aunque el blog de hoy es corto, los temas de ciberseguridad que se están moviendo no debemos pasarlos por alto de ninguna manera. Vamos directo al grano con lo más importante que ha estado pasando en estos últimos días:
🚨 Alertas Críticas y Movimientos en CISA (15 – 21 de Julio)
El panorama de ciberseguridad tras el ciclo de parches se ha movido rápido, con agencias internacionales actualizando sus reportes debido a la explotación activa de vulnerabilidades en entornos corporativos:
- Nuevas Adiciones al Catálogo KEV: La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) incorporó fallos críticos que están siendo aprovechados en ataques reales:
- CVE-2026-58644: Una vulnerabilidad crítica de deserialización de datos no confiados en Microsoft SharePoint Server. Se ha confirmado su uso en ataques dirigidos para la extracción de credenciales y post-explotación en servidores de Internet Information Services (IIS).
- CVE-2026-58644: Una vulnerabilidad crítica de deserialización de datos no confiados en Microsoft SharePoint Server. Se ha confirmado su uso en ataques dirigidos para la extracción de credenciales y post-explotación en servidores de Internet Information Services (IIS).
- Vulnerabilidades en Infraestructura de Red:
- CVE-2026-25089 y CVE-2026-39808: Fallos críticos de inyección de comandos en Fortinet FortiSandbox, con una puntuación CVSS de 9.8, identificados como vectores de acceso inicial por actores maliciosos.
🖥️ Ecosistema Windows: Correcciones Recientes
Microsoft ha tenido que desplegar ajustes tácticos adicionales en los últimos días para solventar detalles técnicos detectados por la comunidad y administradores de sistemas:
- Actualización KB5121767: Se liberó un parche acumulativo de emergencia fuera de banda (out-of-band) para atender incidencias de compatibilidad y reinicios inesperados en configuraciones específicas de hardware con procesadores Intel.
- Ciclo de Vida del Sistema: Continúan los avisos sobre la proximidad del cese de soporte para las versiones base de Windows 11 (24H2), fijado para el 13 de octubre de 2026, recordando la importancia de planificar las actualizaciones hacia la versión 25H2.
🐧 Linux e Infraestructura de Servidores
El sector de código abierto también ha publicado boletines específicos para componentes clave en la administración de redes:
- Boletines de Seguridad: Se emitieron parches de emergencia para mantener la estabilidad de los servidores:
- Squid (CVE-2026-47729): Corrección ante un fallo de divulgación de memoria (memory disclosure) en la pasarela FTP.
- CoreDNS (CVE-2026-62299 y CVE-2026-62309): Mitigación de vulnerabilidades de denegación de servicio (DoS) que afectan al complemento proxyproto ante la recepción de tráfico mal formado.
- Squid (CVE-2026-47729): Corrección ante un fallo de divulgación de memoria (memory disclosure) en la pasarela FTP.
Únete a la comunidad y mantente seguro
No dejes tu seguridad al azar. Recuerda que en nuestra página web contamos con una sección de Ciberseguridad dedicada exclusivamente a analizar estas amenazas y enseñarte a blindar tus equipos.
Además, te invitamos a nuestro servidor de Discord, donde la comunidad está más activa que nunca. Allí encontrarás una sección especial de programas Open Source verificados, soporte técnico y muchas cosas más para que navegues con total tranquilidad.
En Nexxtech seguimos monitoreando cada bit para que tu infraestructura no se detenga. Recuerden que un sistema actualizado es la primera línea de defensa.
¡Nos vemos en el próximo reporte!
Dejen en los comentarios cuál de estas noticias les impacta más en su día a día.

Comments
No Comments