BOLETÍN DIARIO
Microsoft PowerToys añade la función de alternancia entre ventanas de aplicaciones al estilo Alt+Tab.
La sesión informativa de hoy trata sobre vulnerabilidades activas en los servidores de Zimbra, una vulnerabilidad de ejecución de código en el cuaderno de Marimo y mejoras de seguridad para WhatsApp.
5 noticias2 min de lectura

Los ciberdelincuentes están comprometiendo activamente los servidores de Zimbra Collaboration Suite mediante ataques de ejecución remota de código, lo que exige la atención inmediata de los administradores de infraestructura y servidores de correo. Asimismo, los equipos de seguridad que gestionan entornos de ciencia de datos deben priorizar la actualización de los cuadernos de Marimo para mitigar el riesgo de ejecución arbitraria de código.
Un fallo en Marimo Notebook podría ejecutar comandos MCP antes de que se ejecuten las celdas en modo de edición.
Una vulnerabilidad de inyección de código, identificada como CVE-2026-75149, en el software de cuadernos Marimo anterior a la versión 0.23.15, permite a los atacantes ejecutar comandos MCP de subprocesos locales cuando un usuario abre un cuaderno manipulado en modo de edición antes de que se ejecute ninguna celda.
En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.
Los ciberdelincuentes han comprometido más de 270 instancias de Zimbra Collaboration Suite al explotar activamente una vulnerabilidad de ejecución remota de código de alta gravedad en ataques en curso.
- Qué hacer
- Actualizar Zimbra Collaboration Suite a la última versión y auditar los registros para detectar posibles vulnerabilidades.
Microsoft PowerToys añade la función de alternancia entre ventanas de aplicaciones al estilo Alt+Tab.
Microsoft actualizó su paquete de utilidades Windows PowerToys con una nueva herramienta llamada Window Hopper, que permite a los usuarios alternar de forma más eficiente entre las ventanas abiertas de una aplicación.
- Qué hacer
- Actualiza Windows PowerToys para acceder a la nueva utilidad Window Hopper.
WhatsApp añade múltiples contraseñas para inicios de sesión resistentes al phishing en iOS y Android.
Meta anunció nuevas funciones de seguridad para las cuentas de WhatsApp, que incluyen la posibilidad de añadir varias claves de acceso a una misma cuenta en iOS y Android, una opción de contraseña completa para la verificación en dos pasos y la adición de contexto de llamada para números desconocidos.
WhatsApp añade verificación en dos pasos más robusta y múltiples claves de acceso.
WhatsApp ha comenzado a implementar medidas de seguridad mejoradas para las cuentas, introduciendo la posibilidad de registrar varias claves de acceso y ofreciendo opciones de verificación en dos pasos más sólidas.
Puntos clave
- Actualice inmediatamente los servidores de Zimbra Collaboration Suite para mitigar los ataques activos de ejecución remota de código que afectan a más de 270 instancias.
- Los usuarios de WhatsApp ahora pueden registrar varias claves de acceso tanto en iOS como en Android a través de Ajustes > Cuenta > Claves de acceso.