<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Alertas</title>
    <link>https://a3sec.com/alertas</link>
    <description>Alertas  {{ request.full_url }}</description>
    <language>es</language>
    <pubDate>Wed, 10 Jun 2026 16:00:00 GMT</pubDate>
    <dc:date>2026-06-10T16:00:00Z</dc:date>
    <dc:language>es</dc:language>
    <item>
      <title>MSHTA: Binario Heredado de Windows Explotado Activamente como LOLBIN</title>
      <link>https://a3sec.com/alertas/mshta-binario-heredado-de-windows-explotado-activamente-como-lolbin</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/mshta-binario-heredado-de-windows-explotado-activamente-como-lolbin" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="MSHTA: Binario Heredado de Windows Explotado Activamente como LOLBIN" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre una investigación publicada por &lt;span style="font-weight: bold;"&gt;Bitdefender Labs&lt;/span&gt; el 19 de mayo de 2026 que documenta el &lt;span style="font-weight: bold;"&gt;incremento sostenido en el abuso activo de mshta.exe&lt;/span&gt;, utilitario heredado de Internet Explorer presente por defecto en todas las versiones de Windows incluida Windows 11, como&lt;span style="font-weight: bold;"&gt; binario Living-off-the-Land (LOLBIN) &lt;/span&gt;para la ejecución sigilosa de &lt;span style="font-weight: bold;"&gt;malware en entornos corporativos&lt;/span&gt; y de usuario final, siendo utilizado en &lt;span style="font-weight: bold;"&gt;cadenas de ataque multi-etapa&lt;/span&gt; que distribuyen familias de alto impacto como &lt;span style="font-weight: bold;"&gt;LummaStealer, CountLoader, Emmenhtal Loader, ClipBanker y PurpleFox,&lt;/span&gt; aprovechando que el binario está firmado por Microsoft, es considerado confiable por la mayoría de soluciones de seguridad y &lt;span style="font-weight: bold;"&gt;no existe indicación pública de su eliminación&lt;/span&gt; en versiones próximas de Windows, lo que mantiene esta superficie de ataque activa para organizaciones de todos los sectores.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/mshta-binario-heredado-de-windows-explotado-activamente-como-lolbin" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="MSHTA: Binario Heredado de Windows Explotado Activamente como LOLBIN" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre una investigación publicada por &lt;span style="font-weight: bold;"&gt;Bitdefender Labs&lt;/span&gt; el 19 de mayo de 2026 que documenta el &lt;span style="font-weight: bold;"&gt;incremento sostenido en el abuso activo de mshta.exe&lt;/span&gt;, utilitario heredado de Internet Explorer presente por defecto en todas las versiones de Windows incluida Windows 11, como&lt;span style="font-weight: bold;"&gt; binario Living-off-the-Land (LOLBIN) &lt;/span&gt;para la ejecución sigilosa de &lt;span style="font-weight: bold;"&gt;malware en entornos corporativos&lt;/span&gt; y de usuario final, siendo utilizado en &lt;span style="font-weight: bold;"&gt;cadenas de ataque multi-etapa&lt;/span&gt; que distribuyen familias de alto impacto como &lt;span style="font-weight: bold;"&gt;LummaStealer, CountLoader, Emmenhtal Loader, ClipBanker y PurpleFox,&lt;/span&gt; aprovechando que el binario está firmado por Microsoft, es considerado confiable por la mayoría de soluciones de seguridad y &lt;span style="font-weight: bold;"&gt;no existe indicación pública de su eliminación&lt;/span&gt; en versiones próximas de Windows, lo que mantiene esta superficie de ataque activa para organizaciones de todos los sectores.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fmshta-binario-heredado-de-windows-explotado-activamente-como-lolbin&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 16:00:00 GMT</pubDate>
      <guid>https://a3sec.com/alertas/mshta-binario-heredado-de-windows-explotado-activamente-como-lolbin</guid>
      <dc:date>2026-06-10T16:00:00Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Explotación Activa de Vulnerabilidades Zero-Day en Microsoft Defender</title>
      <link>https://a3sec.com/alertas/explotacion-activa-vulnerabilidades-zero-day-microsoft-defender</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/explotacion-activa-vulnerabilidades-zero-day-microsoft-defender" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Explotación Activa de Vulnerabilidades Zero-Day en Microsoft Defender" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se emite una &lt;span style="font-weight: bold;"&gt;alerta crítica&lt;/span&gt; relativa a la &lt;span style="font-weight: bold;"&gt;identificación&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;explotación activa de dos vulnerabilidades de día cero&lt;/span&gt; ("Zero-Day") que afectan a &lt;span style="font-weight: bold;"&gt;Microsoft Defender&lt;/span&gt;, la solución de protección de endpoints nativa en entornos Windows.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Se ha confirmado la existencia de los fallos catalogados como &lt;span style="font-weight: bold;"&gt;CVE-2026-41091&lt;/span&gt; (Elevación de Privilegios Locales) y &lt;span style="font-weight: bold;"&gt;CVE-2026-45498&lt;/span&gt; (Denegación de Servicio), ambos incluidos recientemente en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Los actores de amenazas están aprovechando estas deficiencias para &lt;span style="font-weight: bold;"&gt;neutralizar las capacidades de detección en tiempo real &lt;/span&gt;de los sistemas afectados y, simultáneamente, &lt;span style="font-weight: bold;"&gt;escalar privilegios&lt;/span&gt; hasta el nivel más alto del sistema (SYSTEM) a partir de un acceso inicial limitado. Esta combinación de factores &lt;span style="font-weight: bold;"&gt;incrementa exponencialmente el riesgo operativo y de seguridad,&lt;/span&gt; facilitando la ejecución de campañas de malware y ransomware sin ser detectadas. &lt;span style="font-weight: bold;"&gt;Se requiere la actualización inmediata de los componentes afectados.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/explotacion-activa-vulnerabilidades-zero-day-microsoft-defender" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Explotación Activa de Vulnerabilidades Zero-Day en Microsoft Defender" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se emite una &lt;span style="font-weight: bold;"&gt;alerta crítica&lt;/span&gt; relativa a la &lt;span style="font-weight: bold;"&gt;identificación&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;explotación activa de dos vulnerabilidades de día cero&lt;/span&gt; ("Zero-Day") que afectan a &lt;span style="font-weight: bold;"&gt;Microsoft Defender&lt;/span&gt;, la solución de protección de endpoints nativa en entornos Windows.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Se ha confirmado la existencia de los fallos catalogados como &lt;span style="font-weight: bold;"&gt;CVE-2026-41091&lt;/span&gt; (Elevación de Privilegios Locales) y &lt;span style="font-weight: bold;"&gt;CVE-2026-45498&lt;/span&gt; (Denegación de Servicio), ambos incluidos recientemente en el catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Los actores de amenazas están aprovechando estas deficiencias para &lt;span style="font-weight: bold;"&gt;neutralizar las capacidades de detección en tiempo real &lt;/span&gt;de los sistemas afectados y, simultáneamente, &lt;span style="font-weight: bold;"&gt;escalar privilegios&lt;/span&gt; hasta el nivel más alto del sistema (SYSTEM) a partir de un acceso inicial limitado. Esta combinación de factores &lt;span style="font-weight: bold;"&gt;incrementa exponencialmente el riesgo operativo y de seguridad,&lt;/span&gt; facilitando la ejecución de campañas de malware y ransomware sin ser detectadas. &lt;span style="font-weight: bold;"&gt;Se requiere la actualización inmediata de los componentes afectados.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fexplotacion-activa-vulnerabilidades-zero-day-microsoft-defender&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 14:00:02 GMT</pubDate>
      <guid>https://a3sec.com/alertas/explotacion-activa-vulnerabilidades-zero-day-microsoft-defender</guid>
      <dc:date>2026-06-10T14:00:02Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>MiniPlasma (CVE-2020-17103) Escalada Local de Privilegios a SYSTEM en Windows 11</title>
      <link>https://a3sec.com/alertas/miniplasma-escalada-privilegios-a-system-windows-11</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/miniplasma-escalada-privilegios-a-system-windows-11" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="MiniPlasma (CVE-2020-17103) Escalada Local de Privilegios a SYSTEM en Windows 11" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre la publicación de &lt;span style="font-weight: bold;"&gt;MiniPlasma&lt;/span&gt;, un &lt;span style="font-weight: bold;"&gt;exploit funcional de escalada local de privilegios (LPE)&lt;/span&gt; que permite a un usuario estándar obtener privilegios máximos de &lt;span style="font-weight: bold;"&gt;SYSTEM&lt;/span&gt; en sistemas &lt;span style="font-weight: bold;"&gt;Windows 10, Windows 11 y Windows Server&lt;/span&gt; actualizados a mayo de 2026, incluidas las actualizaciones del Patch Tuesday publicadas el 13 de mayo.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La técnica explota una &lt;span style="font-weight: bold;"&gt;race condition en el controlador cldflt.sys &lt;/span&gt;(Windows Cloud Files Mini Filter Driver) mediante la API no documentada &lt;span style="font-weight: bold;"&gt;CfAbortHydration&lt;/span&gt;, y se vincula con &lt;span style="font-weight: bold;"&gt;CVE-2020-17103,&lt;/span&gt; una vulnerabilidad que Microsoft declaró corregida en diciembre de 2020 pero que, según investigaciones independientes, &lt;span style="font-weight: bold;"&gt;permanece activa o fue reintroducida silenciosamente. &lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;El PoC, lanzado públicamente en GitHub el 13 de mayo de 2026 por el investigador Nightmare-Eclipse (también conocido como Chaotic Eclipse), ha sido verificado de forma independiente por el investigador Will Dormann, &lt;span style="font-weight: bold;"&gt;lo que eleva significativamente el riesgo de adopción masiva por actores de amenaza&lt;/span&gt;. A la fecha de este boletín, &lt;em&gt;&lt;span style="font-weight: bold;"&gt;Microsoft no ha emitido un parche y el próximo Patch Tuesday está programado para el 10 de junio de 2026&lt;/span&gt;&lt;/em&gt;.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/miniplasma-escalada-privilegios-a-system-windows-11" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="MiniPlasma (CVE-2020-17103) Escalada Local de Privilegios a SYSTEM en Windows 11" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre la publicación de &lt;span style="font-weight: bold;"&gt;MiniPlasma&lt;/span&gt;, un &lt;span style="font-weight: bold;"&gt;exploit funcional de escalada local de privilegios (LPE)&lt;/span&gt; que permite a un usuario estándar obtener privilegios máximos de &lt;span style="font-weight: bold;"&gt;SYSTEM&lt;/span&gt; en sistemas &lt;span style="font-weight: bold;"&gt;Windows 10, Windows 11 y Windows Server&lt;/span&gt; actualizados a mayo de 2026, incluidas las actualizaciones del Patch Tuesday publicadas el 13 de mayo.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La técnica explota una &lt;span style="font-weight: bold;"&gt;race condition en el controlador cldflt.sys &lt;/span&gt;(Windows Cloud Files Mini Filter Driver) mediante la API no documentada &lt;span style="font-weight: bold;"&gt;CfAbortHydration&lt;/span&gt;, y se vincula con &lt;span style="font-weight: bold;"&gt;CVE-2020-17103,&lt;/span&gt; una vulnerabilidad que Microsoft declaró corregida en diciembre de 2020 pero que, según investigaciones independientes, &lt;span style="font-weight: bold;"&gt;permanece activa o fue reintroducida silenciosamente. &lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;El PoC, lanzado públicamente en GitHub el 13 de mayo de 2026 por el investigador Nightmare-Eclipse (también conocido como Chaotic Eclipse), ha sido verificado de forma independiente por el investigador Will Dormann, &lt;span style="font-weight: bold;"&gt;lo que eleva significativamente el riesgo de adopción masiva por actores de amenaza&lt;/span&gt;. A la fecha de este boletín, &lt;em&gt;&lt;span style="font-weight: bold;"&gt;Microsoft no ha emitido un parche y el próximo Patch Tuesday está programado para el 10 de junio de 2026&lt;/span&gt;&lt;/em&gt;.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fminiplasma-escalada-privilegios-a-system-windows-11&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 12:00:02 GMT</pubDate>
      <guid>https://a3sec.com/alertas/miniplasma-escalada-privilegios-a-system-windows-11</guid>
      <dc:date>2026-06-10T12:00:02Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Microsoft 365 Copilot: Análisis Exhaustivo de Vulnerabilidades Críticas</title>
      <link>https://a3sec.com/alertas/microsoft-365-copilot-analisis-vulnerabilidades-criticas</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/microsoft-365-copilot-analisis-vulnerabilidades-criticas" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Microsoft 365 Copilot: Análisis Exhaustivo de Vulnerabilidades Críticas" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre la detección de&lt;span style="font-weight: bold;"&gt; tres vulnerabilidades críticas&lt;/span&gt; en herramientas de &lt;span style="font-weight: bold;"&gt;inteligencia artificial de Microsoft&lt;/span&gt;, específicamente en Microsoft 365 Copilot y Copilot Chat de Microsoft Edge. Estas fallas podrían permitir la &lt;span style="font-weight: bold;"&gt;exposición no autorizada de información sensible&lt;/span&gt; de las organizaciones, representando un riesgo importante para la seguridad corporativa.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Aunque Microsoft&lt;span style="font-weight: bold;"&gt; ya aplicó medidas de contención en la nube&lt;/span&gt;, se recomienda a las organizaciones fortalecer sus políticas de seguridad, control de accesos y gobernanza de inteligencia artificial para &lt;span style="font-weight: bold;"&gt;reducir posibles impactos.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/microsoft-365-copilot-analisis-vulnerabilidades-criticas" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Microsoft 365 Copilot: Análisis Exhaustivo de Vulnerabilidades Críticas" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre la detección de&lt;span style="font-weight: bold;"&gt; tres vulnerabilidades críticas&lt;/span&gt; en herramientas de &lt;span style="font-weight: bold;"&gt;inteligencia artificial de Microsoft&lt;/span&gt;, específicamente en Microsoft 365 Copilot y Copilot Chat de Microsoft Edge. Estas fallas podrían permitir la &lt;span style="font-weight: bold;"&gt;exposición no autorizada de información sensible&lt;/span&gt; de las organizaciones, representando un riesgo importante para la seguridad corporativa.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Aunque Microsoft&lt;span style="font-weight: bold;"&gt; ya aplicó medidas de contención en la nube&lt;/span&gt;, se recomienda a las organizaciones fortalecer sus políticas de seguridad, control de accesos y gobernanza de inteligencia artificial para &lt;span style="font-weight: bold;"&gt;reducir posibles impactos.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fmicrosoft-365-copilot-analisis-vulnerabilidades-criticas&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 10:00:00 GMT</pubDate>
      <guid>https://a3sec.com/alertas/microsoft-365-copilot-analisis-vulnerabilidades-criticas</guid>
      <dc:date>2026-06-10T10:00:00Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>CISA alerta sobre el malware FIRESTARTER dirigido a dispositivos Cisco</title>
      <link>https://a3sec.com/alertas/malware-firestarter-dirigido-a-dispositivos-cisco</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/malware-firestarter-dirigido-a-dispositivos-cisco" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="CISA alerta sobre el malware FIRESTARTER dirigido a dispositivos Cisco" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se identificó una alerta publicada por la &lt;span style="font-weight: bold;"&gt;Agencia de Ciberseguridad y Seguridad de Infraestructura &lt;/span&gt;de los Estados Unidos (CISA) relacionada con &lt;span style="font-weight: bold;"&gt;FIRESTARTER&lt;/span&gt;, un &lt;span style="font-weight: bold;"&gt;malware de tipo puerta trasera&lt;/span&gt; que está siendo utilizado para mantener acceso persistente a dispositivos &lt;span style="font-weight: bold;"&gt;Cisco Firepower&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;Secure Firewall&lt;/span&gt; que ejecutan software ASA o FTD.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/malware-firestarter-dirigido-a-dispositivos-cisco" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="CISA alerta sobre el malware FIRESTARTER dirigido a dispositivos Cisco" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se identificó una alerta publicada por la &lt;span style="font-weight: bold;"&gt;Agencia de Ciberseguridad y Seguridad de Infraestructura &lt;/span&gt;de los Estados Unidos (CISA) relacionada con &lt;span style="font-weight: bold;"&gt;FIRESTARTER&lt;/span&gt;, un &lt;span style="font-weight: bold;"&gt;malware de tipo puerta trasera&lt;/span&gt; que está siendo utilizado para mantener acceso persistente a dispositivos &lt;span style="font-weight: bold;"&gt;Cisco Firepower&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;Secure Firewall&lt;/span&gt; que ejecutan software ASA o FTD.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fmalware-firestarter-dirigido-a-dispositivos-cisco&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 08:00:00 GMT</pubDate>
      <guid>https://a3sec.com/alertas/malware-firestarter-dirigido-a-dispositivos-cisco</guid>
      <dc:date>2026-06-10T08:00:00Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>UNC6692 usa Microsoft para explotar el malware Snow</title>
      <link>https://a3sec.com/alertas/unc6692-usa-microsoft-explotar-malware-snow</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/unc6692-usa-microsoft-explotar-malware-snow" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="UNC6692 usa Microsoft para explotar el malware Snow" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: 18px;"&gt;S&lt;/span&gt;&lt;span style="font-size: 18px;"&gt;e informa sobre la identificación de una&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt; campaña avanzada &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: normal;"&gt;que combina &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt;múltiples técnicas &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: normal;"&gt;para engañar a los usuarios y obtener acceso no autorizado a entornos corporativos, con el objetivo de&lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt; comprometer sistemas críticos y extraer información sensible,&lt;/span&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: 18px;"&gt; representando un riesgo significativo para la seguridad de las organizaciones.&lt;/span&gt;&lt;span style="font-size: 18px;"&gt; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/unc6692-usa-microsoft-explotar-malware-snow" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="UNC6692 usa Microsoft para explotar el malware Snow" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: 18px;"&gt;S&lt;/span&gt;&lt;span style="font-size: 18px;"&gt;e informa sobre la identificación de una&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt; campaña avanzada &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: normal;"&gt;que combina &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt;múltiples técnicas &lt;/span&gt;&lt;span style="font-size: 18px; font-weight: normal;"&gt;para engañar a los usuarios y obtener acceso no autorizado a entornos corporativos, con el objetivo de&lt;/span&gt;&lt;span style="font-size: 18px; font-weight: bold;"&gt; comprometer sistemas críticos y extraer información sensible,&lt;/span&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: 18px;"&gt; representando un riesgo significativo para la seguridad de las organizaciones.&lt;/span&gt;&lt;span style="font-size: 18px;"&gt; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Func6692-usa-microsoft-explotar-malware-snow&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Wed, 10 Jun 2026 06:00:00 GMT</pubDate>
      <guid>https://a3sec.com/alertas/unc6692-usa-microsoft-explotar-malware-snow</guid>
      <dc:date>2026-06-10T06:00:00Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Vulnerabilidad de Acceso no Autorizado en la API de Cisco Secure Workload</title>
      <link>https://a3sec.com/alertas/vulnerabilidad-de-acceso-no-autorizado-cisco-secure-workload</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/vulnerabilidad-de-acceso-no-autorizado-cisco-secure-workload" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Vulnerabilidad de Acceso no Autorizado en la API de Cisco Secure Workload" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se identificó un &lt;span style="font-weight: bold;"&gt;aviso de seguridad publicado por Cisco&lt;/span&gt; relacionado con una vulnerabilidad crítica en &lt;span style="font-weight: bold;"&gt;Cisco Secure Workload.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La vulnerabilidad se origina por &lt;span style="font-weight: bold;"&gt;mecanismos insuficientes de validación y autenticación&lt;/span&gt; en las API REST internas de Cisco Secure Workload. Esta condición podría permitir que un &lt;span style="font-weight: bold;"&gt;atacante remoto no autenticado acceda a recursos del sistema con privilegios elevados&lt;/span&gt; mediante el envío de solicitudes manipuladas hacia los endpoints afectados. &amp;nbsp;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Cisco Secure Workload es una solución empresarial diseñada para proteger cargas de trabajo, aplicaciones y entornos híbridos dentro de infraestructuras corporativas modernas. De ser aprovechada, la vulnerabilidad &lt;span style="font-weight: bold;"&gt;podría permitir la lectura de información sensible y la realización de cambios de configuración entre distintos inquilinos con privilegios equivalentes a los de un administrador del sitio. &amp;nbsp;&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/vulnerabilidad-de-acceso-no-autorizado-cisco-secure-workload" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Vulnerabilidad de Acceso no Autorizado en la API de Cisco Secure Workload" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se identificó un &lt;span style="font-weight: bold;"&gt;aviso de seguridad publicado por Cisco&lt;/span&gt; relacionado con una vulnerabilidad crítica en &lt;span style="font-weight: bold;"&gt;Cisco Secure Workload.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La vulnerabilidad se origina por &lt;span style="font-weight: bold;"&gt;mecanismos insuficientes de validación y autenticación&lt;/span&gt; en las API REST internas de Cisco Secure Workload. Esta condición podría permitir que un &lt;span style="font-weight: bold;"&gt;atacante remoto no autenticado acceda a recursos del sistema con privilegios elevados&lt;/span&gt; mediante el envío de solicitudes manipuladas hacia los endpoints afectados. &amp;nbsp;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Cisco Secure Workload es una solución empresarial diseñada para proteger cargas de trabajo, aplicaciones y entornos híbridos dentro de infraestructuras corporativas modernas. De ser aprovechada, la vulnerabilidad &lt;span style="font-weight: bold;"&gt;podría permitir la lectura de información sensible y la realización de cambios de configuración entre distintos inquilinos con privilegios equivalentes a los de un administrador del sitio. &amp;nbsp;&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fvulnerabilidad-de-acceso-no-autorizado-cisco-secure-workload&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Tue, 09 Jun 2026 17:59:59 GMT</pubDate>
      <guid>https://a3sec.com/alertas/vulnerabilidad-de-acceso-no-autorizado-cisco-secure-workload</guid>
      <dc:date>2026-06-09T17:59:59Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Kali365: Plataforma PhaaS de Secuestro de Tokens OAuth</title>
      <link>https://a3sec.com/alertas/kali365-plataforma-phaas-de-secuestro-de-tokens-oauth</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/kali365-plataforma-phaas-de-secuestro-de-tokens-oauth" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Kali365: Plataforma PhaaS de Secuestro de Tokens OAuth" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre &lt;span style="font-weight: bold;"&gt;la alerta emitida por el FBI &lt;/span&gt;el 21 de mayo de 2026 (IC3 PSA260521) en relación con &lt;span style="font-weight: bold;"&gt;Kali365, una plataforma de Phishing-as-a-Service (PhaaS)&lt;/span&gt; que abusa del flujo de autorización OAuth Device Code de Microsoft para &lt;span style="font-weight: bold;"&gt;capturar tokens de acceso a Microsoft 365&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;evadir completamente la autenticación multifactor (MFA)&lt;/span&gt;, sin necesidad de interceptar contraseñas ni códigos OTP.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Distribuida a través de Telegram desde abril de 2026 a un costo de USD 250 por mes, Kali365 &lt;span style="font-weight: bold;"&gt;pone capacidades de phishing avanzado con inteligencia artificial al alcance de actores sin conocimientos técnicos&lt;/span&gt;, y ha sido vinculada a &lt;span style="font-weight: bold;"&gt;cientos de compromisos diarios &lt;/span&gt;en sectores como manufactura, finanzas, salud, gobierno y educación en Norteamérica y Europa. Este boletín alerta a organizaciones con entornos Microsoft 365 sobre el r&lt;span style="font-weight: bold;"&gt;iesgo inminente, los indicadores de compromiso disponibles, y las acciones de mitigación urgentes&lt;/span&gt;, entre ellas la restricción del flujo de Device Code mediante políticas de acceso condicional.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/kali365-plataforma-phaas-de-secuestro-de-tokens-oauth" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Kali365: Plataforma PhaaS de Secuestro de Tokens OAuth" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre &lt;span style="font-weight: bold;"&gt;la alerta emitida por el FBI &lt;/span&gt;el 21 de mayo de 2026 (IC3 PSA260521) en relación con &lt;span style="font-weight: bold;"&gt;Kali365, una plataforma de Phishing-as-a-Service (PhaaS)&lt;/span&gt; que abusa del flujo de autorización OAuth Device Code de Microsoft para &lt;span style="font-weight: bold;"&gt;capturar tokens de acceso a Microsoft 365&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;evadir completamente la autenticación multifactor (MFA)&lt;/span&gt;, sin necesidad de interceptar contraseñas ni códigos OTP.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Distribuida a través de Telegram desde abril de 2026 a un costo de USD 250 por mes, Kali365 &lt;span style="font-weight: bold;"&gt;pone capacidades de phishing avanzado con inteligencia artificial al alcance de actores sin conocimientos técnicos&lt;/span&gt;, y ha sido vinculada a &lt;span style="font-weight: bold;"&gt;cientos de compromisos diarios &lt;/span&gt;en sectores como manufactura, finanzas, salud, gobierno y educación en Norteamérica y Europa. Este boletín alerta a organizaciones con entornos Microsoft 365 sobre el r&lt;span style="font-weight: bold;"&gt;iesgo inminente, los indicadores de compromiso disponibles, y las acciones de mitigación urgentes&lt;/span&gt;, entre ellas la restricción del flujo de Device Code mediante políticas de acceso condicional.&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fkali365-plataforma-phaas-de-secuestro-de-tokens-oauth&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Tue, 09 Jun 2026 15:59:59 GMT</pubDate>
      <guid>https://a3sec.com/alertas/kali365-plataforma-phaas-de-secuestro-de-tokens-oauth</guid>
      <dc:date>2026-06-09T15:59:59Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Buffer Overflow Crítico en PAN-OS</title>
      <link>https://a3sec.com/alertas/buffer-overflow-critico-en-pan-os</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/buffer-overflow-critico-en-pan-os" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Buffer Overflow Crítico en PAN-OS" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre una &lt;span style="font-weight: bold;"&gt;vulnerabilidad crítica identificada como CVE-2026-0300,&lt;/span&gt; un desbordamiento de búfer (buffer overflow) en el servicio &lt;span style="font-weight: bold;"&gt;User-ID™ Authentication Portal&lt;/span&gt; (también conocido como Captive Portal) del sistema operativo &lt;span style="font-weight: bold;"&gt;PAN-OS de Palo Alto Networks&lt;/span&gt;, divulgada el 5 de mayo de 2026 y adicionada al catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA con &lt;span style="font-weight: bold;"&gt;plazo de remediación para agencias federales estadounidenses el 9 de mayo de 2026. &lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La vulnerabilidad, con puntuación &lt;span style="font-weight: bold;"&gt;CVSS 4.0 de 9.3,&lt;/span&gt; permite a un atacante no autenticado&lt;span style="font-weight: bold;"&gt; ejecutar código arbitrario con privilegios root en firewalls PA-Series y VM-Series&lt;/span&gt; mediante el envío de paquetes especialmente diseñados, sin requerir credenciales ni interacción del usuario; la unidad de inteligencia Unit 42 de Palo Alto Networks &lt;span style="font-weight: bold;"&gt;ha confirmado explotación por actores de amenaza de nivel Estado-nación&lt;/span&gt;, incluyendo post-explotación con inyección de shellcode en procesos nginx, enumeración de Active Directory y despliegue de herramientas de tunelización EarthWorm y ReverseSocks5, por lo que &lt;span style="font-weight: bold;"&gt;el CSVD emite la presente alerta para organizaciones con infraestructura de red basada en PAN-OS en sectores financiero, gubernamental, energía y telecomunicaciones.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/buffer-overflow-critico-en-pan-os" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Buffer Overflow Crítico en PAN-OS" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se informa sobre una &lt;span style="font-weight: bold;"&gt;vulnerabilidad crítica identificada como CVE-2026-0300,&lt;/span&gt; un desbordamiento de búfer (buffer overflow) en el servicio &lt;span style="font-weight: bold;"&gt;User-ID™ Authentication Portal&lt;/span&gt; (también conocido como Captive Portal) del sistema operativo &lt;span style="font-weight: bold;"&gt;PAN-OS de Palo Alto Networks&lt;/span&gt;, divulgada el 5 de mayo de 2026 y adicionada al catálogo de vulnerabilidades conocidas explotadas (KEV) de CISA con &lt;span style="font-weight: bold;"&gt;plazo de remediación para agencias federales estadounidenses el 9 de mayo de 2026. &lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;La vulnerabilidad, con puntuación &lt;span style="font-weight: bold;"&gt;CVSS 4.0 de 9.3,&lt;/span&gt; permite a un atacante no autenticado&lt;span style="font-weight: bold;"&gt; ejecutar código arbitrario con privilegios root en firewalls PA-Series y VM-Series&lt;/span&gt; mediante el envío de paquetes especialmente diseñados, sin requerir credenciales ni interacción del usuario; la unidad de inteligencia Unit 42 de Palo Alto Networks &lt;span style="font-weight: bold;"&gt;ha confirmado explotación por actores de amenaza de nivel Estado-nación&lt;/span&gt;, incluyendo post-explotación con inyección de shellcode en procesos nginx, enumeración de Active Directory y despliegue de herramientas de tunelización EarthWorm y ReverseSocks5, por lo que &lt;span style="font-weight: bold;"&gt;el CSVD emite la presente alerta para organizaciones con infraestructura de red basada en PAN-OS en sectores financiero, gubernamental, energía y telecomunicaciones.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fbuffer-overflow-critico-en-pan-os&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Tue, 09 Jun 2026 14:00:05 GMT</pubDate>
      <guid>https://a3sec.com/alertas/buffer-overflow-critico-en-pan-os</guid>
      <dc:date>2026-06-09T14:00:05Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
    <item>
      <title>Vulnerabilidad Crítica Dirty Frag en el Kernel de Linux</title>
      <link>https://a3sec.com/alertas/vulnerabilidad-critica-dirty-frag-en-kernel-linux</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/vulnerabilidad-critica-dirty-frag-en-kernel-linux" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Vulnerabilidad Crítica Dirty Frag en el Kernel de Linux" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se emite el presente &lt;span style="font-weight: bold;"&gt;boletín de inteligencia de carácter urgente&lt;/span&gt; para alertar sobre el descubrimiento y explotación pública de &lt;span style="font-weight: bold;"&gt;"Dirty Frag" (CVE-2026-43284 y CVE-2026-43500)&lt;/span&gt;. Esta vulnerabilidad crítica afecta al &lt;span style="font-weight: bold;"&gt;Kernel de Linux&lt;/span&gt; y permite a un atacante con acceso local de bajo privilegio &lt;span style="font-weight: bold;"&gt;escalar sus permisos hasta alcanzar el nivel máximo de root&lt;/span&gt;. La falla se origina en &lt;span style="font-weight: bold;"&gt;la gestión de cachés de memoria&lt;/span&gt; (Page Cache) durante el &lt;span style="font-weight: bold;"&gt;procesamiento fragmentado de paquetes IPsec &lt;/span&gt;(XFRM ESP y RXRPC).&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Dado que se ha publicado código de explotación funcional (PoC) en repositorios abiertos y la vulnerabilidad afecta a múltiples distribuciones corporativas ampliamente utilizadas, el riesgo operacional es inminente. &lt;span style="font-weight: bold;"&gt;Se requiere la priorización del ciclo de parcheo en la infraestructura de servidores Linux.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://a3sec.com/alertas/vulnerabilidad-critica-dirty-frag-en-kernel-linux" title="" class="hs-featured-image-link"&gt; &lt;img src="https://a3sec.com/hubfs/Alerta%20Nueva_Mesa%20de%20trabajo%201-4.png" alt="Vulnerabilidad Crítica Dirty Frag en el Kernel de Linux" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div style="font-size: 16px; line-height: 1.5; text-align: justify;"&gt; 
 &lt;div style="line-height: 1.5;"&gt; 
  &lt;div style="font-size: 18px;"&gt; 
   &lt;div style="font-size: 18px;"&gt; 
    &lt;div style="font-size: 18px;"&gt; 
     &lt;div style="font-size: 18px;"&gt; 
      &lt;div style="font-size: 18px;"&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;Se emite el presente &lt;span style="font-weight: bold;"&gt;boletín de inteligencia de carácter urgente&lt;/span&gt; para alertar sobre el descubrimiento y explotación pública de &lt;span style="font-weight: bold;"&gt;"Dirty Frag" (CVE-2026-43284 y CVE-2026-43500)&lt;/span&gt;. Esta vulnerabilidad crítica afecta al &lt;span style="font-weight: bold;"&gt;Kernel de Linux&lt;/span&gt; y permite a un atacante con acceso local de bajo privilegio &lt;span style="font-weight: bold;"&gt;escalar sus permisos hasta alcanzar el nivel máximo de root&lt;/span&gt;. La falla se origina en &lt;span style="font-weight: bold;"&gt;la gestión de cachés de memoria&lt;/span&gt; (Page Cache) durante el &lt;span style="font-weight: bold;"&gt;procesamiento fragmentado de paquetes IPsec &lt;/span&gt;(XFRM ESP y RXRPC).&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;Dado que se ha publicado código de explotación funcional (PoC) en repositorios abiertos y la vulnerabilidad afecta a múltiples distribuciones corporativas ampliamente utilizadas, el riesgo operacional es inminente. &lt;span style="font-weight: bold;"&gt;Se requiere la priorización del ciclo de parcheo en la infraestructura de servidores Linux.&lt;/span&gt;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
        &lt;p style="text-align: justify;"&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;/div&gt; 
       &lt;div style="font-size: 18px;"&gt; 
        &lt;p style="text-align: justify;"&gt;&lt;span style="font-weight: bold;"&gt;Descubre todos los detalles de cómo protegerte, revisando el boletín completo.&lt;/span&gt;&lt;/p&gt; 
       &lt;/div&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track.hubspot.com/__ptq.gif?a=4620545&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fa3sec.com%2Falertas%2Fvulnerabilidad-critica-dirty-frag-en-kernel-linux&amp;amp;bu=https%253A%252F%252Fa3sec.com%252Falertas&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>CSVD</category>
      <category>Boletín de seguridad</category>
      <pubDate>Tue, 09 Jun 2026 12:00:01 GMT</pubDate>
      <guid>https://a3sec.com/alertas/vulnerabilidad-critica-dirty-frag-en-kernel-linux</guid>
      <dc:date>2026-06-09T12:00:01Z</dc:date>
      <dc:creator>A3Sec</dc:creator>
    </item>
  </channel>
</rss>
