El patrón es cada vez más difícil de ignorar: las rutas de actualización de confianza son objetivos fáciles, las ventanas de explotación se miden en horas y las mejoras defensivas solo importan si los equipos las implementan antes de que los atacantes cambien de objetivo.
En resumen: una brecha en una utilidad de software, una vulnerabilidad explotada activamente en un lector de documentos, un canal de actualización de plugins contaminado, una RCE en un servicio de cuadernos convertida en arma casi de inmediato y una medida de refuerzo del navegador dirigida específicamente contra el robo de sesiones.
The Hacker News informó de que unos atacantes comprometieron la lógica del sitio web de CPUID y sustituyeron algunas URL de descarga de CPU-Z y HWMonitor por instaladores maliciosos que distribuían STX RAT. Es posible que los binarios originales firmados permanecieran intactos, pero eso sirve de poco cuando la ruta de distribución situada delante de ellos está comprometida.
Adobe publicó correcciones de emergencia para CVE-2026-34621 después de que se observara su explotación en entornos reales. Reader y Acrobat siguen siendo objetivos de alto valor porque están presentes en casi todos los endpoints empresariales y procesan archivos no confiables a diario.
El canal de actualización de Smart Slider 3 Pro de Nextend fue secuestrado durante el tiempo suficiente para distribuir una versión creada por los atacantes que contenía una puerta trasera. Esta es la peor versión posible de la confianza en los plugins: el ataque no suplanta un dominio mediante un error tipográfico, sino que compromete el mecanismo oficial que sus administradores consideran seguro.
Sysdig observó la explotación de CVE-2026-39987 menos de 10 horas después de su divulgación. El endpoint WebSocket vulnerable proporcionaba a los atacantes una shell sin autenticación en entornos de cuadernos expuestos. Es otro recordatorio de que las herramientas de desarrollo accesibles desde Internet ya no disponen de un cómodo fin de semana para aplicar parches.
El despliegue por parte de Google de las credenciales de sesión vinculadas al dispositivo en Windows es importante porque aborda uno de los resultados más habituales tras una infección: el robo de sesiones web. No es una solución milagrosa, pero sí eleva el coste de las campañas masivas de ladrones de información.
Fuentes consultadas para este boletín: cobertura de The Hacker News publicada del 10 al 12 de abril de 2026 sobre CPUID, Adobe Acrobat Reader, Smart Slider 3 Pro, Marimo y DBSC de Chrome.
KENSAI ayuda a los equipos a identificar servicios expuestos, flujos de actualización frágiles y dependencias de software arriesgadas antes de que se conviertan en cronologías de incidentes.
Iniciar análisis gratuito →Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI