<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Vulnerabilidad on Bitácora de Ciberseguridad</title>
    <link>https://noticias-ciberseguridad.pages.dev/tags/vulnerabilidad/</link>
    <description>Recent content in Vulnerabilidad on Bitácora de Ciberseguridad</description>
    <generator>Hugo</generator>
    <language>es-es</language>
    <lastBuildDate>Thu, 23 Jul 2026 07:00:08 +0200</lastBuildDate>
    <atom:link href="https://noticias-ciberseguridad.pages.dev/tags/vulnerabilidad/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Vulnerabilidad en Ubuntu Desktop permite escalada de privilegios a root</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-07-23-vulnerabilidad-en-ubuntu-desktop-permite-escalada-de-privilegios-a-root/</link>
      <pubDate>Thu, 23 Jul 2026 07:00:08 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-07-23-vulnerabilidad-en-ubuntu-desktop-permite-escalada-de-privilegios-a-root/</guid>
      <description>&lt;p&gt;Se ha descubierto una vulnerabilidad en snap-confine, un componente interno de snapd, que podría permitir a un usuario sin privilegios obtener acceso de nivel root en instalaciones por defecto de Ubuntu Desktop. Este fallo de seguridad, identificado con la clave CVE-2026-8933, requiere acceso local al sistema para ser explotado.&lt;/p&gt;&#xA;&lt;p&gt;Canonical, la empresa detrás de Ubuntu, ya ha lanzado actualizaciones para snapd que corrigen esta debilidad. Se recomienda encarecidamente a los usuarios y administradores de sistemas que apliquen estas correcciones con la mayor brevedad posible, especialmente en entornos de trabajo y de desarrollo, para mitigar el riesgo de accesos no autorizados y asegurar la integridad de los datos.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft corrige una vulnerabilidad crítica en Defender</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-07-09-microsoft-corrige-una-vulnerabilidad-critica-en-defender/</link>
      <pubDate>Thu, 09 Jul 2026 07:00:08 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-07-09-microsoft-corrige-una-vulnerabilidad-critica-en-defender/</guid>
      <description>&lt;p&gt;Microsoft ha implementado una actualización de seguridad para corregir una vulnerabilidad crítica en su sistema de defensa, Microsoft Defender. Esta falla, identificada con el nombre &amp;ldquo;RoguePlanet&amp;rdquo;, se clasifica como una vulnerabilidad &amp;ldquo;zero-day&amp;rdquo;, lo que significa que se conocía y explotaba antes de que el fabricante pudiera desarrollar una solución.&lt;/p&gt;&#xA;&lt;p&gt;El descubrimiento y la posterior divulgación de &amp;ldquo;RoguePlanet&amp;rdquo; ocurrieron después del ciclo de actualizaciones de &amp;ldquo;Patch Tuesday&amp;rdquo; de junio. La naturaleza de &amp;ldquo;zero-day&amp;rdquo; de esta vulnerabilidad subraya la importancia de aplicar los parches de seguridad tan pronto como estén disponibles, ya que los atacantes pueden aprovechar estas brechas antes de que se disponga de una defensa.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CISA añade vulnerabilidad crítica de SharePoint a su catálogo KEV</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-07-02-cisa-anade-vulnerabilidad-critica-de-sharepoint-a-su-catalogo-kev/</link>
      <pubDate>Thu, 02 Jul 2026 07:00:17 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-07-02-cisa-anade-vulnerabilidad-critica-de-sharepoint-a-su-catalogo-kev/</guid>
      <description>&lt;p&gt;La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incorporado una vulnerabilidad de alta gravedad que afecta a Microsoft SharePoint Server a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV). Esta decisión se fundamenta en la evidencia de que la falla está siendo explotada activamente.&lt;/p&gt;&#xA;&lt;p&gt;La vulnerabilidad, identificada como CVE-2026-45659, presenta una puntuación CVSS de 8.8. Se trata de un fallo de ejecución remota de código que se produce como consecuencia de la deserialización de datos no confiables. La inclusión en el catálogo KEV de CISA implica que las agencias federales de Estados Unidos deben aplicar parches a los sistemas afectados para mitigar el riesgo de ciberataques.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Vulnerabilidad en Cisco Catalyst SD-WAN explotada como zero-day</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-06-25-vulnerabilidad-en-cisco-catalyst-sd-wan-explotada-como-zero-day/</link>
      <pubDate>Thu, 25 Jun 2026 07:00:13 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-06-25-vulnerabilidad-en-cisco-catalyst-sd-wan-explotada-como-zero-day/</guid>
      <description>&lt;p&gt;Una vulnerabilidad de alta gravedad que afecta a Cisco Catalyst SD-WAN ha sido explotada como un ataque &amp;lsquo;zero-day&amp;rsquo; por un actor de amenazas desconocido. Según hallazgos recientes de Mandiant, empresa propiedad de Google, este incidente ocurrió al menos dos meses antes de que la falla de seguridad fuera revelada públicamente.&lt;/p&gt;&#xA;&lt;p&gt;La vulnerabilidad, identificada con el código CVE-2026-20245 y una puntuación CVSS de 7.8, permite a un atacante autenticado y local ejecutar comandos arbitrarios con privilegios elevados. Esto significa que un atacante que ya tenga acceso al sistema, aunque sea con permisos limitados, podría escalar sus privilegios y tomar el control del dispositivo.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
