Windows
Seguridad de Windows y Microsoft Defender: parches, informes de exploits y mitigaciones. Cada artículo conserva sus propias fechas y evidencias.
Alcance y límites
Los artículos se seleccionan por menciones explícitas del producto en sus titulares originales durante los últimos 365 días. Es una cronología de nuestra cobertura, no un historial completo de incidentes. Historias distintas no implican una campaña de ataque común. Consulta cada artículo para conocer sus fuentes, versiones afectadas e incertidumbres.
Cronología de la cobertura
BlueMoon Exploit Kit proporciona a cuatro grupos de espionaje una cadena de ataque compartida de Chrome a Windows
Cuatro grupos de espionaje usan BlueMoon, kit que encadena fallos de Chrome/V8 y Windows para ejecutar código y escalar privilegios.
El PoC de Microsoft Defender ShieldCrash afirma eludir la corrección de ShieldBreak
PoC ShieldCrash afirma eludir el parche de ShieldBreak (CVE-2026-69414) y leer archivos arbitrarios como SYSTEM en Microsoft Defender.
El malware para Windows vinculado a REVSTEALER persiste para robar criptomonedas, retransmitir tráfico y minar monedas
Elastic detecta 4 ejecutables ligados a REVSTEALER que persisten tras el robo inicial para robar criptos, alterar portapapeles y minar monedas en Windows.
BraZetsu convierte los PC infectados en accesos para vender a ciberdelincuentes
BraZetsu, malware de Exilware, infecta Windows, valora los equipos y vende el acceso en Infected Marketplace para fraude y robo de datos.
WordlistLoader y SynkLoader: dos nuevas herramientas criminales apuntan a credenciales y acceso a las redes
En los últimos meses, tres equipos de seguridad han documentado dos campañas de malware distintas pero con el mismo objetivo: obtener un acceso inicial a
Windows 11: Microsoft publica una solución alternativa para los fallos de los juegos causados por la actualización de agosto
Microsoft ofrece solución temporal para fallos en juegos de Windows 11 post actualización de agosto, mediante cambios en el registro para deshabilitar controladores RGB conflictivos.
E4del y PINHOLE: los banners FTP se convierten en canales ocultos para distribuir RAT de Windows
Descubre cómo los troyanos E4del y PINHOLE utilizan banners FTP para distribuir RATs en Windows, exponiendo a usuarios a control remoto y robo de datos.
Named pipe de Windows: el canal local que puede convertirse en una puerta para la escalada de privilegios
Las named pipes de Windows pueden ser explotadas para escalada de privilegios. Aprende a identificar riesgos y aplicar medidas de seguridad como ACLs.
BTR Reforged: el controlador de Microsoft Defender puede convertirse en un arma contra la seguridad de Windows
El controlador BTR.sys de Microsoft Defender puede ser explotado para desactivar defensas de Windows durante el arranque, usando privilegios de administrador.
Microsoft corrige el zero-day de Windows “LegacyHive” con los parches de agosto
Microsoft corrige el zero-day LegacyHive (CVE-2026-62832) en Windows, permitiendo elevación de privilegios. Actualizaciones de agosto y medidas de seguridad.
ShieldBreak, el nuevo exploit zero-day que eleva a un usuario de Windows a privilegios SYSTEM
El investigador Nightmare Eclipse, también conocido como Chaotic Eclipse, publicó ShieldBreak durante el Patch Tuesday de agosto de 2026. El PoC explota
Lazarus explota un zero-day de Windows para obtener privilegios SYSTEM
Lazarus Group explota una vulnerabilidad zero-day en Windows para obtener privilegios SYSTEM en una campaña de ciberespionaje contra sectores de defensa y aeroespacial.
Lazarus explota un zero-day de Windows en una campaña de falsas ofertas de empleo
Campaña de Lazarus explota zero-day de Windows mediante falsas ofertas de empleo, comprometiendo defensa y aeroespacial con malware avanzado.
ShieldBreak: un PoC evade el parche de Microsoft Defender y apunta a privilegios SYSTEM
ShieldBreak evade el parche de Microsoft Defender, permitiendo obtener privilegios SYSTEM en sistemas Windows 11 25H2 y Server 2025.
Windows Hello for Business puede ser reutilizado por el malware para mantener el acceso a Entra ID
El malware en sesiones de usuario puede explotar Windows Hello for Business para autenticarse en Microsoft Entra ID sin privilegios administrativos, manteniendo acceso persistente.
Instaladores de QuickFox comprometidos: el backdoor FDMTP afecta a usuarios de Windows
FortiGuard Labs identifica ataque a cadena de suministro de QuickFox: backdoor FDMTP en instaladores de Windows. Acciones de mitigación.