Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias
Resumen Informativo
De acuerdo a la publicación titulada Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias, difundida en fecha 02/08/2026 12:49, por el medio Cybersecuritynews (Autor: Guru Baran):
Boletín semanal de ciberseguridad: zero-day en Cisco, fallos críticos en VMware y filtración de chats de Claude
Los sistemas de inteligencia artificial dejaron de ser un riesgo experimental para convertirse en atacantes confirmados, un zero-day en un firewall de Cisco fue explotado activamente y una vulnerabilidad crítica de omisión de autenticación en VMware puso en riesgo la infraestructura de virtualización empresarial.
VMware: fallos críticos de omisión de autenticación
La vulnerabilidad más grave, CVE-2026-59309, es un fallo de omisión de autenticación en VMware Directory Service que permite a un atacante situado en la red adyacente eludir por completo la autenticación de vCenter y tomar el control del plano de gestión.
Un fallo crítico complementario, CVE-2026-59310, es un error de recorrido de directorios en el servidor Syslog de vCenter que permite la ejecución de código arbitrario. Por su parte, CVE-2026-47876 permite que una máquina virtual invitada maliciosa escape a través del adaptador VMXNET3 y ejecute código en el propio host ESX.
Broadcom ya publicó parches para todas las ramas afectadas, incluidas las versiones de vCenter 9.1.0.0300, 9.0.2.0100 y 8.0 U3k, junto con las versiones correspondientes de ESXi. No existe mitigación alternativa para el fallo de recorrido de directorios, por lo que los equipos de seguridad deben priorizar la aplicación inmediata de parches en las instancias de vCenter expuestas a internet o a la intranet.
Chats compartidos de Claude AI indexados por Google
Según los reportes, cientos de enlaces de conversaciones compartidas de Claude AI, de Anthropic, quedaron visibles públicamente a través de Google. Un usuario de Reddit descubrió que consultas del tipo site:claude.ai/share devolvían conversaciones que incluían asesoramiento legal, código propietario y discusiones personales.
Cisco Firewall Management Center: zero-day explotado activamente
Cisco publicó parches de emergencia para CVE-2026-20316, un zero-day explotado activamente en Secure Firewall Management Center (FMC), causado por credenciales estáticas embebidas en el código de la interfaz web.
Una vulnerabilidad de IPMI aún permite la toma de control
Investigadores de LavaHQ determinaron que CVE-2013-4786, un fallo en el protocolo RAKP (Remote Authenticated Key-Exchange Protocol) de IPMI 2.0, todavía expone 36.872 controladores de gestión de placa base (BMC) accesibles públicamente. De ellos, 24.650 —el 66,9%— filtran datos de autenticación derivados de la contraseña antes del inicio de sesión, lo que permite recuperar contraseñas fuera de línea sin activar bloqueos de cuenta.
| Fuente: | Cybersecuritynews |
| Título original: | Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias |
| Publicado: | 02/08/2026 12:49 |
| Enlace: | https://cybersecuritynews.com/cyber-security-newsletter-august |
| Consultado: | 02/08/2026 |