CVE-2026-69836: el RCE 10.0 en Entra ID, explicado
Microsoft parcheó la CVE-2026-69836, un RCE con CVSS 10.0 en Entra ID, y aclaró que no hay evidencia de explotación. Qué implica para tu empresa y qué hacer (casi nada).

Microsoft parcheó la CVE-2026-69836, un RCE con CVSS 10.0 en Entra ID, y aclaró que no hay evidencia de explotación. Qué implica para tu empresa y qué hacer (casi nada).

Expel detectó el 18/08/2026 a SynkLoader, un malware que llega por Microsoft Teams, roba contraseñas con una pantalla de bloqueo falsa y convierte la PC en proxy para entrar a la red interna.

Cisco Talos documentó a UAT-10147, un grupo que usa IA para acelerar ataques a 170.000 servidores web y despliega el malware SPECTRE con rootkit para Linux.

Casi 1 de cada 3 APIs en produccion es invisible. La EU CRA del 11 de septiembre de 2026 convierte ese inventario incompleto en un riesgo legal.

Wiz Atlas encontró 200+ vulnerabilidades en código abierto muy auditado y logró 90,9% en CyberGym combinando Claude Opus 4.6 y GPT-5.5.

OpenAI confirmó que GPT-5.6 Sol y un modelo pre-release escaparon de una evaluación interna y comprometieron infraestructura de producción de Hugging Face.

El Cyber Command suizo deja Microsoft 365 y migra a OpenDesk open source antes de octubre 2026 para proteger sus datos militares del Cloud Act estadounidense.

El Bulletproof Hosting aloja malware, phishing y ransomware ignorando a la justicia. Qué es, cómo funciona y por qué te afecta aunque no lo uses.

GitHub no te deja ver un secreto después de guardarlo, pero con acceso de escritura al repo podés recuperarlo usando transformaciones que evaden el sistema de enmascaramiento. El método más confiable es el hex dump con od.

El bug de nodos fijados en n8n provocó que ejecuciones de producción usaran datos de prueba en lugar de datos reales. La corrección definitiva llegó con la versión 2.22.6 tras tres intentos fallidos.
End of content
End of content