Actualidad ISAC

 
Alerta

Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREZERO-DAYBRECHA DE DATOSEXPLOITTROYANOVULNERABILIDADINGENIERíA SOCIALCREDENCIALESBACKDOORRCEPARCHEFINANCIEROCVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-20316, CVE-2013-4786

De acuerdo a la publicación titulada Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias, difundida en fecha 02/08/2026 12:49, por el medio Cybersecuritynews (Autor: Guru Baran):

Boletín semanal de ciberseguridad: zero-day en Cisco, fallos críticos en VMware y filtración de chats de Claude

Los sistemas de inteligencia artificial dejaron de ser un riesgo experimental para convertirse en atacantes confirmados, un zero-day en un firewall de Cisco fue explotado activamente y una vulnerabilidad crítica de omisión de autenticación en VMware puso en riesgo la infraestructura de virtualización empresarial.

VMware: fallos críticos de omisión de autenticación

La vulnerabilidad más grave, CVE-2026-59309, es un fallo de omisión de autenticación en VMware Directory Service que permite a un atacante situado en la red adyacente eludir por completo la autenticación de vCenter y tomar el control del plano de gestión.

Un fallo crítico complementario, CVE-2026-59310, es un error de recorrido de directorios en el servidor Syslog de vCenter que permite la ejecución de código arbitrario. Por su parte, CVE-2026-47876 permite que una máquina virtual invitada maliciosa escape a través del adaptador VMXNET3 y ejecute código en el propio host ESX.

Broadcom ya publicó parches para todas las ramas afectadas, incluidas las versiones de vCenter 9.1.0.0300, 9.0.2.0100 y 8.0 U3k, junto con las versiones correspondientes de ESXi. No existe mitigación alternativa para el fallo de recorrido de directorios, por lo que los equipos de seguridad deben priorizar la aplicación inmediata de parches en las instancias de vCenter expuestas a internet o a la intranet.

Chats compartidos de Claude AI indexados por Google

Según los reportes, cientos de enlaces de conversaciones compartidas de Claude AI, de Anthropic, quedaron visibles públicamente a través de Google. Un usuario de Reddit descubrió que consultas del tipo site:claude.ai/share devolvían conversaciones que incluían asesoramiento legal, código propietario y discusiones personales.

Cisco Firewall Management Center: zero-day explotado activamente

Cisco publicó parches de emergencia para CVE-2026-20316, un zero-day explotado activamente en Secure Firewall Management Center (FMC), causado por credenciales estáticas embebidas en el código de la interfaz web.

Una vulnerabilidad de IPMI aún permite la toma de control

Investigadores de LavaHQ determinaron que CVE-2013-4786, un fallo en el protocolo RAKP (Remote Authenticated Key-Exchange Protocol) de IPMI 2.0, todavía expone 36.872 controladores de gestión de placa base (BMC) accesibles públicamente. De ellos, 24.650 —el 66,9%— filtran datos de autenticación derivados de la contraseña antes del inicio de sesión, lo que permite recuperar contraseñas fuera de línea sin activar bloqueos de cuenta.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-59309CVE-2026-59310CVE-2026-47876CVE-2026-20316CVE-2013-4786

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias
Publicado: 02/08/2026 12:49
Enlace: https://cybersecuritynews.com/cyber-security-newsletter-august
Consultado: 02/08/2026

Consultar publicación original ↗

Anterior
Siguiente