Actualidad ISAC

 
Alerta

Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREZERO-DAYBRECHA  DE DATOSEXPLOITTROYANOVULNERABILIDADINGENIERíA SOCIALCREDENCIALESBACKDOORRCEPARCHEFINANCIEROCVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-20316, CVE-2013-4786

De acuerdo a la publicación titulada Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias, difundida en fecha 02/08/2026 12:49, por el medio Cybersecuritynews (Autor: Guru Baran):

Los sistemas de inteligencia artificial dejaron de ser un riesgo experimental para convertirse en atacantes confirmados, un zero-day en un firewall de Cisco fue explotado activamente y una vulnerabilidad crítica de omisión de autenticación en VMware puso en riesgo la infraestructura de virtualización empresarial.

VMware: fallos críticos de omisión de autenticación

Broadcom publicó el aviso VMSA-2026-0006, que cubre múltiples vulnerabilidades de alto impacto en las plataformas vCenter, ESX, Workstation, Fusion, Cloud Foundation y Telco Cloud, con puntuaciones CVSSv3 que van de 2,7 a 9,8.

La más grave, CVE-2026-59309, es una vulnerabilidad de omisión de autenticación en VMware Directory Service que permite a un atacante situado en la red adyacente eludir por completo la autenticación de vCenter y tomar el control del plano de gestión.

Un fallo crítico complementario, CVE-2026-59310, es un error de recorrido de directorios en el servidor Syslog de vCenter que permite la ejecución de código arbitrario. Por su parte, CVE-2026-47876 permite que una máquina virtual invitada maliciosa escape a través del adaptador VMXNET3 y ejecute código en el propio host ESX.

Chats compartidos de Claude AI indexados por Google

Según los reportes, cientos de enlaces de conversaciones compartidas de Claude AI, de Anthropic, quedaron visibles públicamente a través de Google. Un usuario de Reddit descubrió que consultas del tipo site:claude.ai/share devolvían conversaciones que incluían asesoramiento legal, código propietario y discusiones personales.

Cisco Firewall Management Center: zero-day explotado activamente

Cisco publicó parches de emergencia para CVE-2026-20316, un zero-day explotado activamente en Secure Firewall Management Center (FMC), causado por credenciales estáticas embebidas en el código de la interfaz web.

Una vulnerabilidad de IPMI aún permite la toma de control

Investigadores de LavaHQ determinaron que CVE-2013-4786, un fallo en el protocolo RAKP (Remote Authenticated Key-Exchange Protocol) de IPMI 2.0, todavía expone 36.872 controladores de gestión de placa base (BMC) accesibles públicamente. De ellos, 24.650 —el 66,9%— filtran datos de autenticación derivados de la contraseña antes del inicio de sesión, lo que permite recuperar contraseñas fuera de línea sin activar bloqueos de cuenta.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-59309CVE-2026-59310CVE-2026-47876CVE-2026-20316CVE-2013-4786

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Boletín semanal de seguridad cibernética: Claude pirateó 3 empresas, Cisco 0-Day, Word Copilot y VMware Flaw +20 historias
Publicado: 02/08/2026 12:49
Enlace: https://cybersecuritynews.com/cyber-security-newsletter-august
Consultado: 03/08/2026

Consultar publicación original ↗

Anterior
Siguiente