BOLETÍN DIARIO
Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.
La sesión informativa de hoy trata sobre la incorporación por parte de CISA de una vulnerabilidad de Cisco SD-WAN que se explota activamente en KEV, la interrupción por parte de OpenAI de una campaña de destilación de modelos y la seguridad de la cadena de suministro de software financiero.
5 noticias3 min de lectura

La explotación activa de la infraestructura de red y la focalización sistemática de modelos de IA dominan el panorama actual de amenazas. Los equipos de redes empresariales y las operaciones de seguridad deben priorizar las actualizaciones inmediatas de los sistemas críticos de gestión de enrutamiento, al tiempo que reevalúan los modelos de riesgo relacionados con las interacciones de IA propietarias.
CISA añadió a su catálogo de vulnerabilidades explotadas conocidas una vulnerabilidad de omisión de autenticación en Cisco Catalyst SD-WAN Manager, identificada como CVE-2026-76504 con una puntuación CVSS de 9,8. Esta vulnerabilidad permite a atacantes remotos no autenticados obtener privilegios administrativos mediante solicitudes HTTP manipuladas.
CISA agrega a KEV una vulnerabilidad de omisión de autenticación de Cisco Catalyst SD-WAN Manager.
CISA añadió la vulnerabilidad CVE-2026-76504 (puntuación CVSS de 9,8), una falla de omisión de autenticación en Cisco Catalyst SD-WAN Manager, a su catálogo KEV tras su explotación activa. La falla se debe a un manejo inadecuado de la codificación hexadecimal de URI en las solicitudes HTTP, lo que permite a atacantes remotos obtener privilegios de API administrativa.
- Por qué importa
- Los atacantes remotos no autenticados pueden obtener acceso de administrador completo a los sistemas Cisco Catalyst SD-WAN Manager mediante solicitudes API manipuladas, dejando expuesta toda la infraestructura de gestión de red a un posible control.
- Qué hacer
- Aplique inmediatamente el parche a las instancias de Cisco Catalyst SD-WAN Manager para solucionar la vulnerabilidad CVE-2026-76504.
OpenAI interrumpe la campaña de extracción de razonamiento vinculada a Moonshot AI Associates.
OpenAI desmanteló una campaña coordinada de extracción de modelos que manipulaba las interacciones para obtener ilícitamente razonamientos protegidos de sus modelos de IA sin comprometer el cifrado ni las bases de datos de usuarios. Un grupo central de actividades, que comenzó el 1 de julio de 2026, se vinculó con personas asociadas a Moonshot AI.
- Por qué importa
- La propiedad intelectual de la IA y el razonamiento basado en modelos propietarios pueden ser objetivo de campañas de extracción masiva de información, eludiendo las defensas de infraestructura tradicionales mediante solicitudes manipuladas de gran volumen.
Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.
La empresa de software para compartir archivos de forma segura, Kiteworks, ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluida una falla de máxima gravedad que afecta a su solución de seguridad Email Protection Gateway (EPG).
Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software
Todos los responsables de seguridad de bancos, aseguradoras o gestoras de activos han tenido alguna vez una conversación similar: el departamento de seguridad quiere eliminar un tipo de vulnerabilidades.
- Por qué importa
- Las instituciones financieras se enfrentan a mayores riesgos de seguridad al acumular vulnerabilidades heredadas, ya que las estrategias tradicionales de gestión de riesgos que priorizan el tiempo de actividad sobre las actualizaciones de dependencias son cada vez más vulnerables.
- Qué hacer
- Revisar y actualizar las políticas de gestión de parches para eliminar las excepciones de vulnerabilidad a largo plazo en las plataformas financieras principales.
Microsoft habilita la copia de seguridad de la configuración de Windows de forma predeterminada para las organizaciones.
Microsoft anunció que la copia de seguridad y la restauración de la configuración de Windows ahora están habilitadas de forma predeterminada en todos los sistemas empresariales unidos a Microsoft Entra o unidos de forma híbrida a Microsoft Entra que se actualicen a Windows 11 26H2.
Puntos clave
- Aplique un parche a Cisco Catalyst SD-WAN Manager para mitigar la vulnerabilidad CVE-2026-76504, una vulnerabilidad de omisión de autenticación con una puntuación CVSS de 9,8 que se encuentra en fase de explotación activa.
- CISA ha añadido la vulnerabilidad CVE-2026-76504 de Cisco Catalyst SD-WAN Manager a su catálogo de vulnerabilidades explotadas conocidas.
- OpenAI interrumpió una campaña de extracción de datos que involucraba 16.000 solicitudes de más de 4.000 usuarios, diseñada para extraer el razonamiento de la IA.