<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Zero-Day on Bitácora de Ciberseguridad</title>
    <link>https://noticias-ciberseguridad.pages.dev/tags/zero-day/</link>
    <description>Recent content in Zero-Day on Bitácora de Ciberseguridad</description>
    <generator>Hugo</generator>
    <language>es-es</language>
    <lastBuildDate>Thu, 09 Jul 2026 07:00:08 +0200</lastBuildDate>
    <atom:link href="https://noticias-ciberseguridad.pages.dev/tags/zero-day/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Microsoft corrige una vulnerabilidad crítica en Defender</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-07-09-microsoft-corrige-una-vulnerabilidad-critica-en-defender/</link>
      <pubDate>Thu, 09 Jul 2026 07:00:08 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-07-09-microsoft-corrige-una-vulnerabilidad-critica-en-defender/</guid>
      <description>&lt;p&gt;Microsoft ha implementado una actualización de seguridad para corregir una vulnerabilidad crítica en su sistema de defensa, Microsoft Defender. Esta falla, identificada con el nombre &amp;ldquo;RoguePlanet&amp;rdquo;, se clasifica como una vulnerabilidad &amp;ldquo;zero-day&amp;rdquo;, lo que significa que se conocía y explotaba antes de que el fabricante pudiera desarrollar una solución.&lt;/p&gt;&#xA;&lt;p&gt;El descubrimiento y la posterior divulgación de &amp;ldquo;RoguePlanet&amp;rdquo; ocurrieron después del ciclo de actualizaciones de &amp;ldquo;Patch Tuesday&amp;rdquo; de junio. La naturaleza de &amp;ldquo;zero-day&amp;rdquo; de esta vulnerabilidad subraya la importancia de aplicar los parches de seguridad tan pronto como estén disponibles, ya que los atacantes pueden aprovechar estas brechas antes de que se disponga de una defensa.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Vulnerabilidad en Cisco Catalyst SD-WAN explotada como zero-day</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-06-25-vulnerabilidad-en-cisco-catalyst-sd-wan-explotada-como-zero-day/</link>
      <pubDate>Thu, 25 Jun 2026 07:00:13 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-06-25-vulnerabilidad-en-cisco-catalyst-sd-wan-explotada-como-zero-day/</guid>
      <description>&lt;p&gt;Una vulnerabilidad de alta gravedad que afecta a Cisco Catalyst SD-WAN ha sido explotada como un ataque &amp;lsquo;zero-day&amp;rsquo; por un actor de amenazas desconocido. Según hallazgos recientes de Mandiant, empresa propiedad de Google, este incidente ocurrió al menos dos meses antes de que la falla de seguridad fuera revelada públicamente.&lt;/p&gt;&#xA;&lt;p&gt;La vulnerabilidad, identificada con el código CVE-2026-20245 y una puntuación CVSS de 7.8, permite a un atacante autenticado y local ejecutar comandos arbitrarios con privilegios elevados. Esto significa que un atacante que ya tenga acceso al sistema, aunque sea con permisos limitados, podría escalar sus privilegios y tomar el control del dispositivo.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
