Archivo de

Windows 11 KB5124010: la vista previa trae 46 cambios

Microsoft ha publicado KB5124010, la actualización opcional de vista previa de septiembre de 2026 para Windows 11 24H2 y 25H2. Incluye 46 cambios, entre ellos correcciones para el Bluetooth, una forma de reasignar la tecla Copilot y compatibilidad con Emoji 17.0.

Se trata de una actualización que no es de seguridad. Las actualizaciones mensuales de vista previa como esta permiten a administradores y usuarios probar por adelantado las correcciones y funciones que llegarán a todos los equipos con el Patch Tuesday del mes siguiente, la publicación mensual habitual de las actualizaciones de seguridad y calidad de Windows. A diferencia de las actualizaciones acumulativas del Patch Tuesday, las vistas previas como KB5124010 solo contienen mejoras de calidad. No corrigen vulnerabilidades de seguridad.

Read More


Operador del mercado Rydox se declara culpable en EE. UU.

Ardit Kutleshi, uno de los hombres acusados de gestionar el mercado ciberdelictivo Rydox, se ha declarado culpable en Estados Unidos de usurpación de identidad agravada y blanqueo de capitales.

Este joven de 28 años fue extraditado el año pasado desde Kosovo, su país natal. Según la fiscalía estadounidense, él y su hermano mayor gestionaban Rydox, una plataforma ilícita en la que los ciberdelincuentes compraban datos personales robados, accesos no autorizados a dispositivos y otras herramientas para cometer fraudes.

La sentencia se conocerá en febrero. El delito de usurpación de identidad agravada conlleva una pena mínima obligatoria de dos años de prisión. El de blanqueo de capitales, una pena máxima de 20 años.

Read More


Windows 11: actualizaciones causan pantallas negras en AVD

Microsoft ha confirmado que las últimas actualizaciones de Windows 11 impiden que el escritorio se cargue en algunos sistemas. Los usuarios afectados ven una pantalla negra después de iniciar sesión.

El problema empezó con las actualizaciones de vista previa de agosto de 2026 y se ha arrastrado a versiones posteriores, incluido el Patch Tuesday de este mes. Según Microsoft, afecta sobre todo a los hosts de Azure Virtual Desktop (AVD) que usan FSLogix. AVD es el servicio de virtualización de escritorios y aplicaciones en la nube de Microsoft. FSLogix es una herramienta que acelera la carga de los perfiles de usuario en entornos de escritorio virtual.

Read More


Astrana informa a la SEC de una brecha por llamadas falsas

La empresa estadounidense de tecnología sanitaria Astrana ha comunicado a la Comisión de Bolsa y Valores (SEC) que unos atacantes accedieron a sus servidores y se llevaron información privada o confidencial. La compañía considera que el incidente es relevante para su situación financiera.

Con este escrito, presentado el martes por la tarde, Astrana se convierte en la última de una serie de empresas de tecnología sanitaria que han notificado un ciberataque al regulador bursátil estadounidense en los últimos meses.

Un número de teléfono suplantado les abrió la puerta

Según el informe, la intrusión no empezó con un fallo de software. Empezó con una llamada telefónica. Los atacantes se hicieron pasar por personal de Astrana y suplantaron el número de teléfono principal de la empresa, de modo que las llamadas a los empleados parecían proceder de una línea interna de confianza.

Read More


GitLab: correos expuestos permiten a atacantes subir código

Algunos desarrolladores publican direcciones de correo privadas de GitLab en archivos README, guías de contribución y páginas de soporte para recibir informes de errores. Según los investigadores de Aikido, empresa de seguridad de aplicaciones, estas direcciones llevan una credencial que los atacantes pueden usar para actuar en GitLab como el desarrollador al que pertenecen.

Las direcciones proceden de una función integrada de GitLab llamada "Email work item to this project". GitLab las genera automáticamente. Cuando alguien envía un mensaje a una de ellas, GitLab convierte el correo en una incidencia o una tarea dentro del proyecto.

El problema es que cada dirección contiene un token de larga duración vinculado a la cuenta del desarrollador. Esa cadena funciona como credencial para crear elementos de trabajo por correo electrónico.

Read More