Microsoft ha publicado KB5124010, la actualización opcional de vista previa de septiembre de 2026 para Windows 11 24H2 y 25H2. Incluye 46 cambios, entre ellos correcciones para el Bluetooth, una forma de reasignar la tecla Copilot y compatibilidad con Emoji 17.0.
Se trata de una actualización que no es de seguridad. Las actualizaciones mensuales de vista previa como esta permiten a administradores y usuarios probar por adelantado las correcciones y funciones que llegarán a todos los equipos con el Patch Tuesday del mes siguiente, la publicación mensual habitual de las actualizaciones de seguridad y calidad de Windows. A diferencia de las actualizaciones acumulativas del Patch Tuesday, las vistas previas como KB5124010 solo contienen mejoras de calidad. No corrigen vulnerabilidades de seguridad.
Ardit Kutleshi, uno de los hombres acusados de gestionar el mercado ciberdelictivo Rydox, se ha declarado culpable en Estados Unidos de usurpación de identidad agravada y blanqueo de capitales.
Este joven de 28 años fue extraditado el año pasado desde Kosovo, su país natal. Según la fiscalía estadounidense, él y su hermano mayor gestionaban Rydox, una plataforma ilícita en la que los ciberdelincuentes compraban datos personales robados, accesos no autorizados a dispositivos y otras herramientas para cometer fraudes.
La sentencia se conocerá en febrero. El delito de usurpación de identidad agravada conlleva una pena mínima obligatoria de dos años de prisión. El de blanqueo de capitales, una pena máxima de 20 años.
Microsoft ha confirmado que las últimas actualizaciones de Windows 11 impiden que el escritorio se cargue en algunos sistemas. Los usuarios afectados ven una pantalla negra después de iniciar sesión.
El problema empezó con las actualizaciones de vista previa de agosto de 2026 y se ha arrastrado a versiones posteriores, incluido el Patch Tuesday de este mes. Según Microsoft, afecta sobre todo a los hosts de Azure Virtual Desktop (AVD) que usan FSLogix. AVD es el servicio de virtualización de escritorios y aplicaciones en la nube de Microsoft. FSLogix es una herramienta que acelera la carga de los perfiles de usuario en entornos de escritorio virtual.
La empresa estadounidense de tecnología sanitaria Astrana ha comunicado a la Comisión de Bolsa y Valores (SEC) que unos atacantes accedieron a sus servidores y se llevaron información privada o confidencial. La compañía considera que el incidente es relevante para su situación financiera.
Con este escrito, presentado el martes por la tarde, Astrana se convierte en la última de una serie de empresas de tecnología sanitaria que han notificado un ciberataque al regulador bursátil estadounidense en los últimos meses.
Un número de teléfono suplantado les abrió la puerta
Según el informe, la intrusión no empezó con un fallo de software. Empezó con una llamada telefónica. Los atacantes se hicieron pasar por personal de Astrana y suplantaron el número de teléfono principal de la empresa, de modo que las llamadas a los empleados parecían proceder de una línea interna de confianza.
Algunos desarrolladores publican direcciones de correo privadas de GitLab en archivos README, guías de contribución y páginas de soporte para recibir informes de errores. Según los investigadores de Aikido, empresa de seguridad de aplicaciones, estas direcciones llevan una credencial que los atacantes pueden usar para actuar en GitLab como el desarrollador al que pertenecen.
Las direcciones proceden de una función integrada de GitLab llamada "Email work item to this project". GitLab las genera automáticamente. Cuando alguien envía un mensaje a una de ellas, GitLab convierte el correo en una incidencia o una tarea dentro del proyecto.
El problema es que cada dirección contiene un token de larga duración vinculado a la cuenta del desarrollador. Esa cadena funciona como credencial para crear elementos de trabajo por correo electrónico.
Guy Fawkes News se financia con publicidad. Puede elegir cómo quiere usar este sitio web:
Con publicidad: cargamos un script publicitario de una red de publicidad externa. La red publicitaria puede instalar cookies, usar su dirección IP y datos de su dispositivo, y tratar datos fuera de la UE. Además, contamos sus visitas para nuestras propias estadísticas de visitantes (con un ID aleatorio guardado en su navegador).
Sin publicidad por 0,99 € al mes: sin publicidad y sin seguimiento publicitario. Cancelable en cualquier momento.
Puede cambiar su decisión en cualquier momento en «Configuración de cookies», al pie de cada página.