CHECKLEAKED.CC

Cargando

Sitio clásico

BOLETÍN DIARIO

⚡ Resumen semanal: Exploits de VMware, vulnerabilidades de día cero en Windows, ataques MCP, secuestros de navegador y más.

La sesión informativa de hoy trata sobre la explotación activa de VMware vCenter, las vulnerabilidades sin parchear del kernel de Android de Unisoc, los riesgos de exposición de secretos de MCP y las investigaciones de ransomware.

Al mismo tiempo, la adopción empresarial de integraciones de IA introduce riesgos ocultos a través de los servidores del Protocolo de Contexto de Modelo (MCP). Los equipos de seguridad deben priorizar la aplicación de parches a los activos de virtualización principales y la auditoría de las credenciales expuestas en las integraciones automatizadas para mantener el control del perímetro.

⚡ Resumen semanal: Exploits de VMware, vulnerabilidades de día cero en Windows, ataques MCP, secuestros de navegador y más.

Un resumen semanal de seguridad destaca la explotación activa de una vulnerabilidad de recorrido de directorios de VMware vCenter (CVE-2026-59310) por parte de un grupo APT presuntamente vinculado a China, junto con tendencias más amplias que incluyen vulnerabilidades de día cero en Windows, ataques MCP, secuestro de sesiones de navegador y compromisos en la cadena de suministro.

Por qué importa
Las organizaciones que utilizan servidores VMware vCenter sin actualizar se enfrentan a riesgos de ejecución remota de código y posibles implementaciones de puertas traseras por parte de actores que amenazan a las naciones.
Qué hacer
Aplique un parche a VMware vCenter para protegerlo contra la vulnerabilidad CVE-2026-59310 y audite la infraestructura expuesta en busca de puertas traseras no autorizadas y sesiones SSH inversas.
  • vmware
  • vcenter
  • apt
  • exploitation
Leer la fuente original

Cómo los servidores MCP pueden exponer secretos empresariales

Los servidores del Protocolo de Contexto de Modelo (MCP) integrados con agentes de IA pueden exponer secretos empresariales confidenciales, como credenciales, claves de cuentas de servicio y tokens de API, a través de archivos de configuración en texto plano, permisos de acceso amplios y ataques de inyección de código.

Por qué importa
Los equipos de seguridad que adoptan agentes de IA se arriesgan a sufrir fugas encubiertas de credenciales y accesos no autorizados a la infraestructura en la nube y a los almacenes de datos internos a través de servidores MCP expuestos.
  • mcp
  • ai
  • credentials
  • exposure
Leer la fuente original

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

Investigadores publicaron una cadena de exploits en dos etapas que ataca el firmware del módem Unisoc mediante videollamadas VoLTE mal formadas, lo que permite a los atacantes con una red 4G privada obtener acceso completo al kernel de Android si la víctima responde. El fabricante del chipset no ha respondido ni publicado una solución.

Por qué importa
Los usuarios con dispositivos que utilizan chipsets Unisoc afectados están expuestos a una vulnerabilidad total del kernel si no hay parches del fabricante disponibles actualmente.
  • unisoc
  • android
  • kernel
  • firmware
Leer la fuente original

Philips y GE investigan las denuncias de robo de datos por parte del ransomware Clop.

General Electric (GE) y Philips están investigando activamente las denuncias formuladas por el grupo de ransomware Clop en relación con las violaciones de seguridad de los sistemas y el robo de datos.

  • clop
  • ransomware
  • breach
Leer la fuente original

Windows Server 2022 dejará de recibir soporte principal en 60 días.

Microsoft recordó a los administradores de TI que Windows Server 2022 llegará al final de su soporte principal en octubre de 2026, momento en el que pasará a recibir soporte extendido.

Por qué importa
Los administradores que dependen de las actualizaciones de las funciones de soporte habituales y del servicio estándar deben prepararse para la transición a la planificación de la fase de soporte extendido.
Qué hacer
Revise las hojas de ruta del ciclo de vida para los entornos de Windows Server 2022 y planifique los requisitos de soporte extendido.
  • microsoft
Leer la fuente original

Puntos clave

  • Aplique inmediatamente el parche a VMware vCenter para solucionar la vulnerabilidad CVE-2026-59310 y bloquear los ataques de recorrido de Active Directory.
  • Windows Server 2022 llegará al final de su soporte principal en 60 días antes de pasar al soporte extendido.
  • Una cadena de exploits para videollamadas VoLTE de Unisoc, aún sin parchear, permite el acceso completo al kernel de Android a través de redes celulares maliciosas.
  • VMware
  • MCP
  • Clop
  • Unisoc
  • WindowsServer2022