BOLETÍN DIARIO
Los hackers aprovechan una nueva vulnerabilidad de Microsoft SharePoint en ataques.
La sesión informativa de hoy abarca los ataques activos a SharePoint, los parches críticos de Adobe, las vulnerabilidades de la API de razonamiento de IA, las actualizaciones de seguridad de Signal y las brechas de seguridad internas de las empresas.
5 noticias3 min de lectura

Los ciberdelincuentes están utilizando activamente código de prueba de concepto para atacar las instalaciones de Microsoft SharePoint tras la publicación de investigaciones. Los equipos de seguridad con implementaciones de SharePoint o Adobe empresariales expuestas deben priorizar la aplicación de parches de inmediato, ya que Adobe solucionó varias vulnerabilidades críticas de CVSS 10.0 en ColdFusion y Campaign Classic.
Los hackers aprovechan una nueva vulnerabilidad de Microsoft SharePoint en ataques.
Los piratas informáticos han comenzado a explotar activamente una prueba de concepto de una vulnerabilidad crítica de Microsoft SharePoint poco después de su publicación por parte de la empresa de ciberseguridad Rapid7.
- Por qué importa
- Las organizaciones que ejecutan instancias de SharePoint expuestas se enfrentan al riesgo inmediato de acceso no autorizado y de que sus servidores se vean comprometidos por campañas de ataque activas.
Adobe corrige tres fallos de CVSS 10.0 en ColdFusion y Campaign Classic.
Adobe publicó actualizaciones de seguridad que abordan múltiples vulnerabilidades críticas en ColdFusion, Commerce y Campaign Classic, incluyendo la vulnerabilidad de inyección de comandos del sistema operativo CVE-2026-48362 y la vulnerabilidad de inyección de evaluación CVE-2026-48273.
- Qué hacer
- Actualice las instalaciones afectadas de Adobe ColdFusion a las versiones 2025.0.12 o 2023.0.23 y aplique el parche a las instancias de Commerce.
OpenAI, Anthropic y un fallo en la API de Google permiten que los modelos de IA más débiles descifren el razonamiento de los modelos más fuertes.
Una vulnerabilidad en las API de razonamiento de OpenAI, Anthropic y Google permitió a los investigadores extraer bloques de razonamiento internos ocultos, claves de API y contraseñas mediante la reproducción de objetos cifrados en sesiones o modelos de IA más débiles.
Las defensas empresariales se recuperaron en el borde y colapsaron en el interior.
El Informe Azul 2026 de Picus Labs reveló que, si bien las defensas perimetrales empresariales mejoraron la prevención hasta un 69 %, las defensas internas siguen siendo vulnerables a actividades de atacantes no detectadas, como el reconocimiento y el robo de credenciales.
- Por qué importa
- Las organizaciones que confían únicamente en la seguridad perimetral corren el riesgo de sufrir una rápida brecha de seguridad interna una vez que los atacantes traspasan los límites externos sin activar las alarmas.
Signal añade una nueva función de seguridad para frustrar los ataques de intermediario.
Signal introdujo la Verificación Automática de Claves para proporcionar a los usuarios un mecanismo automatizado que permita confirmar la integridad del cifrado de extremo a extremo y mitigar los ataques de intermediario.
- Por qué importa
- Los usuarios de Signal que buscan la máxima privacidad ahora pueden asegurarse de que sus canales de comunicación no hayan sido interceptados sin necesidad de comprobar manualmente el número de seguridad.
- Qué hacer
- Actualiza las aplicaciones de Signal para acceder a la función de seguridad de verificación automática de claves.
Puntos clave
- Una vulnerabilidad en la API de IA permitió la extracción de rastros de razonamiento interno y secretos, incluyendo 62 claves de API y 33 contraseñas.