Post #3957928
2026-07-20 11:01 UTC
En las últimas 24 horas, se detectaron vulnerabilidades críticas en WordPress, 7-Zip, Foxit PDF Reader y NGINX que permiten ejecución remota de código y escalada de privilegios, mientras una avanzada campaña rusa con el RAT Starland intensifica amenazas; la actualización inmediata y la vigilancia continua son esenciales. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 20/07/26 📆 |====
🔓 EXPLOIT BROKERS PAGAN $500,000 POR UNA RCE EN WORDPRESS
Se ha detectado una vulnerabilidad crítica que permite la ejecución remota de código (RCE) en WordPress. La publicación se retrasó estratégicamente para que los administradores pudieran actualizar sus sistemas sin riesgo durante el fin de semana. Si utilizas WordPress, es vital que verifiques la seguridad de tu instancia con la herramienta disponible en https://wp2shell.com/. Mantente alerta para proteger tu sitio frente a posibles ataques. Más detalles y cómo verificar tu seguridad aquí 👉 https://djar.co/YsbS
🛡️ NUEVA VULNERABILIDAD EN 7-ZIP PUEDE EJECUTAR CÓDIGO AL EXTRAER ARCHIVOS XZ MANIPULADOS
Se ha identificado CVE-2026-14266, un desbordamiento de pila de alta gravedad en el decodificador XZ de 7-Zip que permite la ejecución remota de código al abrir archivos comprimidos maliciosos. La versión 26.02 ya incluye el parche que corrige esta falla crítica. Recomendamos actualizar inmediatamente para evitar compromisos de seguridad. Infórmate y actualízate aquí 👉 https://djar.co/QRKdfM
⚠️ ESCALADA DE PRIVILEGIOS EN FOXIT PDF READER PERMITE CONTROL TOTAL DEL SISTEMA
Un grave fallo de seguridad (CVE-2026–57239) en Foxit PDF Reader permite a usuarios sin privilegios elevar permisos hasta NT AUTHORITY\SYSTEM, otorgando control total sobre el sistema afectado. Esta vulnerabilidad pone en riesgo entornos corporativos y personales, por lo que actualizar y revisar las políticas de seguridad es urgente. Conoce cómo protegerte aquí 👉 https://djar.co/r0Zuj
🔥 CVE-2026-42533: FALLA CRÍTICA EN NGINX PERMITE EJECUCIÓN REMOTA DE CÓDIGO
F5 ha publicado un parche para corregir un bug muy serio en NGINX que puede provocar caídas del servidor y, en casos extremos, ejecución remota de código mediante solicitudes HTTP manipuladas. Los administradores de sistemas deben aplicar esta actualización cuanto antes para evitar intrusiones y mantener la integridad de sus servicios web. Descubre los pasos para mitigar el riesgo aquí 👉 https://djar.co/g35e9
🚨 UAT-11795: NUEVO RAT STARLAND Y C2 PERSONALIZADO EN CAMPAÑA FINANCIADA POR UN ADVERSARIO RUSO
Cisco Talos alerta sobre UAT-11795, una campaña avanzada que utiliza el RAT Starland junto a un comando y control (C2) exclusivo, dirigida contra objetivos en EE. UU. y Europa desde junio de 2025. Este adversario sofisticado refuerza la necesidad de fortalecer la detección y respuesta ante amenazas con vigilancia continua y soluciones actualizadas. Obtén detalles para proteger tu entorno aquí 👉 https://djar.co/zqN7
📅 RESUMEN SEMANAL DE CIBERSEGURIDAD 13/07/26 - 19/07/26: DFIR Y TALLERES PRÁCTICOS EN INCIBE
La semana pasada, Lorenzo Martínez destacó en el CyberSecurity Bootcamp 2026 organizado por INCIBE con su taller práctico sobre DFIR (Digital Forensics and Incident Response), mostrando herramientas y artefactos esenciales para la respuesta ante incidentes. Este tipo de eventos fortalecen la comunidad y aumentan la preparación frente a amenazas emergentes. Conoce más sobre el evento y recursos clave aquí 👉 https://djar.co/qAu7M
Replies (0)
No replies.