Apple corrige un ataque dirigido «extremadamente sofisticado» contra iOS/macOS, mientras Microsoft aborda 6 vulnerabilidades de día cero explotadas activamente en el martes de parches. Mientras tanto, una botnet de 2 millones de dispositivos perturba las redes de privacidad y se intensifican las tácticas de guerra psicológica de los actores de amenazas.
El dyld (editor de enlaces dinámicos) de Apple presenta un fallo de corrupción de memoria que permite la ejecución de código arbitrario. Google TAG descubrió que estaba siendo utilizado en «ataques extremadamente sofisticados contra individuos específicos».
Afectados: iOS, iPadOS, macOS Tahoe, tvOS, watchOS, visionOS
| CVE | Componente | Impacto |
|---|---|---|
| CVE-2026-21510 | Shell de Windows | Un enlace de un solo clic elude la seguridad |
| CVE-2026-21513 | MSHTML | Elusión del motor del navegador |
| CVE-2026-21514 | Microsoft Word | Elusión basada en documentos |
| CVE-2026-21533 | Escritorio remoto | Privilegios locales → SYSTEM |
| CVE-2026-21519 | Administrador de ventanas del escritorio | Escalada de privilegios |
| CVE-2026-21525 | Acceso remoto | Interrupción de VPN |
Total: 59 vulnerabilidades (5 críticas, 52 importantes)
| Organización | Registros | Tipo |
|---|---|---|
| Odido (telecomunicaciones de los Países Bajos) | 6,2 M | Datos de clientes |
| ApolloMD Healthcare | 626 000 | Historiales de pacientes |
| Conduent → Volvo Group | 17 000 | Datos de empleados |
| Conpet (petróleo de Rumanía) | Desconocido | Ransomware Qilin |
Extensiones falsas de IA para Chrome: 30 extensiones maliciosas con más de 300 000 instalaciones que roban credenciales haciéndose pasar por asistentes de IA.
Infostealer AMOS: usuarios de macOS atacados mediante aplicaciones de IA manipuladas que explotan el auge de la IA.
Advertencia sobre el robo de modelos: Google GTIG advierte de hackers que utilizan acceso legítimo a API para extraer o replicar la lógica de modelos de IA.
El grupo Scattered Lapsus ShinyHunters ha evolucionado más allá del ransomware hacia la guerra psicológica:
Consejo de expertos: nunca negocie, nunca pague.
✅ Supervisión de CVE en tiempo real — Los 6 días cero de Microsoft fueron indexados en cuestión de horas
✅ Puntuación de prioridad de parches — Evaluación de riesgos impulsada por IA para su infraestructura tecnológica
✅ Análisis de la cadena de suministro — Detecte dependencias abandonadas o secuestradas
✅ Gestión continua de la exposición — Manténgase por delante del 84 % que no utiliza CTEM
Gestión de vulnerabilidades impulsada por IA con más de 331 910 CVE indexadas.
Iniciar prueba gratuitaManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Su sitio web es seguro?
Descubra las vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →