Boletín informativo y boletín semanal de seguridad cibernética: Linux de hace 16 años, fallas de Ubiquiti, violación de…
Resumen Informativo
De acuerdo a la publicación titulada Boletín informativo y boletín semanal de seguridad cibernética: Linux de hace 16 años, fallas de Ubiquiti, violación de Accenture, vulnerabilidad de Android 17 +20 historias, difundida en fecha 12/07/2026 13:31, por el medio Cybersecuritynews (Autor: Guru Baran):
El boletín de esta semana expone cuánto tiempo pueden permanecer las fallas peligrosas ocultas a simple vista, con un error de escape de KVM de Linux de 16 años y una falla de escalación de privilegios del kernel de 15 años de antigüedad, ambos surgiendo después de más de una década sin ser detectados. La infraestructura empresarial también se vio afectada: Ubiquiti reveló 25 vulnerabilidades en su ecosistema UniFi y Accenture enfrentó acusaciones de robo de código fuente de 35 GB.
Agregue un exploit de raíz de Android 17 con un solo clic, una novedosa técnica de robo de datos de espacio de aire y nuevas fallas en Microsoft Edge, OpenSSH, PHP y PAN-OS de Palo Alto, y está claro que los atacantes están encontrando nuevos ángulos en cada capa de la pila. Leer más Múltiples fallas de PHP permiten DoS Dos vulnerabilidades de PHP, CVE-2026-12184 y CVE-2026-14355, permiten a los atacantes desencadenar condiciones de denegación de servicio y corrupción de memoria en aplicaciones web ampliamente implementadas. Lea más Falla de KVM en Linux de 16 años Esta vulnerabilidad, denominada “Januscape” y rastreada como CVE-2026-53359, pasó desapercibida en la lógica MMU oculta de KVM durante casi 16 años, lo que permitió a un invitado malintencionado corromper la memoria del kernel del host y potencialmente lograr un escape completo de invitado a host con privilegios de root. Leer más Ubiquiti revela 25 fallas de UniFi El Boletín de asesoramiento de seguridad 066 de Ubiquiti reveló 25 vulnerabilidades en todo el ecosistema UniFi, incluida CVE-2026-50746, una falla de inyección de comando perfecta con calificación 10.0 en UniFi Connect que se puede explotar sin autenticación.
Leer más GhostLock: error del kernel de 15 años rastreado como CVE-2026-43499, “GhostLock” es una falla de escalación de privilegios en el subsistema mutex en tiempo real del kernel de Linux que no se descubrió durante más de una década desde su introducción en 2011. Leer más exploit de raíz con un solo clic en Android 17 Esta prueba de concepto, denominada “IonStack”, encadena un zero-day de Firefox con una falla del kernel de Linux de hace 15 años para lograr la ejecución remota completa de código y acceso de raíz en Android 17 con solo un clic en un enlace malicioso.
| Fuente: | Cybersecuritynews |
| Título original: | Boletín informativo y boletín semanal de seguridad cibernética: Linux de hace 16 años, fallas de Ubiquiti, violación de Accenture, vulnerabilidad de Android 17 +20 historias |
| Publicado: | 12/07/2026 13:31 |
| Enlace: | https://cybersecuritynews.com/cyber-security-news-bulletin-weekly-july |
| Consultado: | 12/07/2026 |