Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
7-Zip

Actualiza a 7-Zip 26.02 o posterior en todos los equipos que abran archivos comprimidos externos

Abrir en 7-Zip un archivo XZ manipulado podría permitir a un atacante ejecutar código en la máquina. La vulnerabilidad, CVE-2026-14266, es un desbordamiento de búfer basado en la pila en la forma en que el archivador procesa los datos fragmentados de XZ, y la Iniciativa de Día Cero (ZDI) de Trend Micro la detalló el 15 de julio. Una solución se lanzó el 25 de junio en 7-Zip 26.02.

vulnerabilidad en WordPress

La explotación masiva de WordPress se ha convertido en una industria

Una solicitud HTTP anónima puede ejecutar código en un sitio de WordPress. El fallo reside en el núcleo, por lo que es vulnerable una instalación básica sin plugins. Todos los sitios con versiones 6.9 y 7.0 estaban afectados hasta el viernes, cuando WordPress lanzó las versiones 6.9.5 y 7.0.2 y habilitó las actualizaciones forzadas mediante su sistema de actualización automática.

Zoom

Las últimas correcciones de seguridad también solucionan tres fallos de alta gravedad

Zoom ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica que afecta a Zoom Workplace para Windows y que podría facilitar el acceso no autorizado a las cuentas.

La vulnerabilidad, identificada como CVE-2026-53412 (puntuación CVSS: 9,8), afecta al cliente de escritorio de Zoom para Windows, al cliente VDI de Zoom para Windows y al SDK de reuniones de Zoom para Windows.

vulnerabilidades en Joomla

Afectan a las extensiones iCagenda y Balbooa Forms

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha añadido dos fallos de seguridad de máxima gravedad que afectan a las extensiones iCagenda y Balbooa para Joomla a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación de día cero en la práctica.

oferta de trabajo falsa

Adidas, Netflix, OpenAI o la FIFA no te están reclutando

La situación laboral es complicada para quienes buscan empleo, y los estafadores están al acecho de candidatos que aspiran a ser contratados por reconocidas empresas. Una nueva campaña de phishing utiliza falsas invitaciones a entrevistas de trabajo —suplantando la identidad de marcas como Adidas, Netflix, Adobe y FIFA— para robar las credenciales de las cuentas de Google de los usuarios.

GhostLock

El atacante necesita estar previamente conectado al sistema

Investigadores de Nebula Security han revelado GhostLock (CVE-2026-43499), una vulnerabilidad del kernel de Linux de hace 15 años que permite a cualquier usuario que haya iniciado sesión tomar el control total de una máquina que no haya sido parcheada.

El código vulnerable se ha incluido por defecto en prácticamente todas las distribuciones principales desde 2011. La vulnerabilidad no requiere permisos especiales, configuraciones inusuales ni acceso a la red; basta con realizar llamadas a subprocesos desde cualquier programa local.