BOLETÍN DIARIO
Microsoft lanza el tema clásico de Outlook para los nuevos usuarios de Outlook.
La sesión informativa de hoy trata sobre la explotación activa de una vulnerabilidad de máxima gravedad en Entra ID, las directivas de CISA sobre TrueConf Server y la distribución de nuevo malware a través de banners FTP.
5 noticias2 min de lectura

La explotación activa de la infraestructura de identidad y comunicaciones encabeza las prioridades de seguridad actuales. Microsoft ha solucionado una vulnerabilidad crítica en su plataforma Entra ID, mientras que la CISA ha ordenado a las agencias federales que corrijan urgentemente las fallas que se están explotando activamente en TrueConf Server.
Los equipos de seguridad que gestionan proveedores de identidad y plataformas de comunicación autogestionadas deben priorizar la corrección inmediata de vulnerabilidades para prevenir el acceso no autorizado y el posible movimiento lateral a través de las redes.
Microsoft advierte sobre una vulnerabilidad de máxima gravedad en Entra ID que ha sido explotada en ataques.
Microsoft ha corregido una vulnerabilidad de máxima gravedad en su plataforma de gestión de identidades y accesos Entra ID, que ya había sido objeto de ataques activos.
- Por qué importa
- Entra ID constituye la capa de identidad principal de los servicios en la nube de Microsoft; su explotación podría permitir a los atacantes eludir los controles de acceso y comprometer los entornos empresariales.
La CISA ordena a las autoridades federales que corrijan las vulnerabilidades del servidor TrueConf que están siendo explotadas activamente.
Estados Unidos.
- Por qué importa
- Las organizaciones que implementan infraestructura de videoconferencia TrueConf Server autogestionada corren el riesgo de sufrir ataques remotos si estas vulnerabilidades no se corrigen.
Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.
Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto previamente no documentados, llamados E4del y PINHOLE.
Microsoft lanza el tema clásico de Outlook para los nuevos usuarios de Outlook.
Microsoft ha comenzado a implementar un tema clásico de Outlook para los usuarios que acceden a Outlook en la web y al nuevo Outlook para Windows, con el objetivo de proporcionar una interfaz visual familiar.
Wazuh e IA para optimizar los flujos de trabajo del SOC
Un artículo del sector analiza cómo los Centros de Operaciones de Seguridad están utilizando integraciones de IA con plataformas como Wazuh para ayudar a los analistas con la correlación de alertas, las explicaciones contextuales y la respuesta a incidentes.
- Por qué importa
- Los equipos SOC que gestionan grandes volúmenes de alertas pueden utilizar flujos de trabajo asistidos por IA junto con herramientas SIEM y XDR para acelerar el análisis de amenazas y la gestión de incidentes.
Puntos clave
- Las agencias federales y los administradores de empresas deben corregir de inmediato las vulnerabilidades del servidor TrueConf que estén siendo explotadas activamente.