Skip to content

Softonic Spain

Just another Softonic Sites site

Tag: exploit

Una vulnerabilidad de seguridad en Microsoft abren la puerta a amenazas provenientes de China

Una vulnerabilidad de seguridad en Microsoft abren la puerta a amenazas provenientes de China

Una reciente investigación ha revelado que actores de amenazas con vínculos a China han aprovechado la vulnerabilidad de seguridad ToolShell (CVE-2025-53770) en Microsoft SharePoint. Este fallo, que fue divulgado y parcheado en julio de 2025, permitió infiltraciones significativas en sectores críticos, incluyendo una importante empresa de telecomunicaciones en el Medio Oriente y diversas instituciones gubernamentales en África y América del Sur.

Un problema más grave de lo que parece

Según el equipo de investigación de amenazas de Symantec de Broadcom, la CVE-2025-53770, un bypass ahora corregido de autenticación, fue explotada por varios grupos de ciberespionaje chinos, destacándose Linen Typhoon, Violet Typhoon y Storm-2603. Estos grupos han sido responsables de ataques sofisticados y diversificados, utilizando herramientas como Zingdoor, ShadowPad y KrustyLoader para llevar a cabo sus incursiones.

Los ataques no se restringieron a un único sector, ya que se reportaron incidentes en una universidad en EE. UU., además de un organismo gubernamental en un país africano y una agencia financiera en Europa. El enfoque multifacético de estas operaciones sugiere un interés estratégico por parte de los actores de amenazas en robar credenciales y establecer acceso persistente y sigiloso a las redes de sus víctimas.

Además, se ha documentado que algunos de los atacantes también utilizaron vulnerabilidades adicionales y técnicas de side-loading de DLL para entregar sus cargas maliciosas. Entre estas técnicas, se incluye la explotación de CVE-2021-36942, un exploit conocido por su capacidad de escalada de privilegios, lo que refuerza la sofisticación de su enfoque.

Los hallazgos del informe sugieren que, si bien existe una superposición en los tipos de víctimas y herramientas utilizadas, no se ha logrado atribuir estas actividades a un grupo específico con certeza. Sin embargo, todas las evidencias apuntan a que detrás de estas operaciones están actores de amenazas basados en China.

Windows 11
Windows 11 DESCARGAR
Author SoftonicPosted on October 23, 2025October 24, 2025Categories Noticias, Software>SecurityTags Actualización, amenazas, amenazas ciberseguridad, ciberseguridad, exploit, hack, hacking, privacidad, Seguridad, ToolShell, Windows

Battlefield 6 tiene un glitch que permite volar a sus jugadores, pero a EA no le hace ninguna gracia

Battlefield 6 tiene un glitch que permite volar a sus jugadores, pero a EA no le hace ninguna gracia

Un nuevo glitch en Battlefield 6 ha generado revuelo entre los jugadores, permitiendo a los usuarios elevarse a gran altura al subirse a un dron de reconocimiento y golpearlo con un martillo. Este exploit, que ha sido exhibido en videos virales, no solo resulta en una apariencia humorística, sino que ofrece a los jugadores una evidente ventaja estratégica. Desde una elevada posición, los jugadores pueden observar el caos de la batalla a sus pies mientras disparan con rifles de francotirador, lo que añade un nivel de frustración para aquellos que se encuentran abajo.

Tampoco le hace mucha gracia a algunos jugadores

El funcionamiento del glitch es sorprendentemente sencillo: los jugadores solo necesitan subirse a un dron de un compañero y golpearlo repetidamente, lo que les permite ascender hasta alcanzar los límites del mapa. Esta mecánica ha suscitado preocupaciones entre la comunidad, ya que la posibilidad de disparar desde el cielo puede desestabilizar el equilibrio del juego. Muchos jugadores consideran que este tipo de exploit debe ser abordado de inmediato para mantener una experiencia justa y competitiva.

Se anticipa que Electronic Arts (EA) actuará rápidamente para corregir este bug, lo que podría limitar su uso entre los jugadores. De hecho, la compañía ya ha tomado medidas drásticas en el pasado, incluyendo un baneo masivo de tramposos en respuesta a otros exploit, como el glitch de la escalera, que permitía saltos excesivos. La reacción de los fans ha sido clara: exigen un entorno de juego limpio y han mostrado su desapego hacia los que utilizan estos métodos no éticos.

Con la comunidad de Battlefield 6 alzando la voz, el futuro de este glitch, al igual que otros similares, está en la cuerda floja, y muchos esperan que EA actúe antes de que el desbalance se arraigue más en el juego.

Steam
Steam DESCARGAR
Author SoftonicPosted on October 16, 2025October 16, 2025Categories Gaming, NoticiasTags Battlefield 6, corrección, EA, Electronic Arts, exploit, glitch, movimiento

Descubre una vulnerabilidad en la arquitectura de Chrome y Google le recompensa con 250.000 dólares

Descubre una vulnerabilidad en la arquitectura de Chrome y Google le recompensa con 250.000 dólares

Google ha concedido una recompensa histórica de $250,000 al investigador de seguridad conocido como Micky por descubrir una vulnerabilidad crítica en la arquitectura del navegador Chrome. Esta vulnerabilidad facilitaba que sitios web maliciosos escaparan de la protección del sandbox de Chrome, permitiendo la ejecución de código arbitrario en los sistemas de las víctimas.

Una recompensa histórica

El fallo se debió a un error en el sistema de Comunicación Inter-Procesos de Chrome, particularmente dentro del mecanismo de transporte IPCZ. Según los detalles proporcionados, el error se encontraba en la función Transport::Deserialize, donde el sistema no validaba adecuadamente los parámetros header.destination_type antes de crear objetos de transporte. Esto permitía que un proceso de renderizado malicioso manipulase este parámetro para hacerse pasar por un proceso de broker privilegiado.

El vector de ataque requerido un proceso multi-paso en el que un renderizador comprometido enviaba mensajes manipulativos para tomar control de los recursos del proceso del navegador. La prueba de concepto del exploit demostró la capacidad de eludir el sandbox duplicando handles de procesos de navegador privilegiados, lo que incluía permisos completos para ejecutar comandos del sistema.

La decisión de otorgar una recompensa tan elevada refleja no solo la sofisticación del exploit, sino también el compromiso de Google en incentivar la investigación en seguridad, especialmente en áreas críticas de su navegador. La vulnerabilidad fue divulgada responsablemente el 22 de abril de 2025, y el equipo de seguridad de Google, liderado por Alex Gough, implementó correcciones en mayo de 2025. Estas incluían la eliminación de la confianza transitiva de los transportes y la implementación de una validación más estricta de la confiabilidad de los puntos finales dentro del sistema IPCZ.

Este acontecimiento subraya la importancia de la colaboración entre investigadores de seguridad y empresas tecnológicas para mantener la integridad y seguridad de las plataformas digitales.

Google
Google DESCARGAR
Author SoftonicPosted on August 18, 2025August 18, 2025Categories NoticiasTags Alex Gough, chrome, exploit, Google, vulnerabilidad

Google lanza una actualización para Chrome que necesitas ya mismo para proteger tu ordenador

Google lanza una actualización para Chrome que necesitas ya mismo para proteger tu ordenador

Google ha lanzado recientemente actualizaciones para abordar seis problemas de seguridad en su navegador Chrome, destacando una vulnerabilidad crítica catalogada como CVE-2025-6558, que ya ha sido explotada en el mundo real. Este fallo de alta severidad cuenta con una puntuación CVSS de 8.8 y se relaciona con la validación incorrecta de entradas no confiables en los componentes ANGLE y GPU de Chrome.

Una vulnerabilidad crítica del navegador

La vulnerabilidad permite que un atacante remoto evada las restricciones de seguridad del navegador mediante una página HTML maliciosa. Esto podría comprometer sistemas sin la necesidad de que los usuarios realicen descargas o interacciones adicionales. La vulnerabilidad fue descubierta por Clément Lecigne y Vlad Stolyarov del Grupo de Análisis de Amenazas de Google el 23 de junio de 2025 y se considera un riesgo particular, dado que puede resultar en un escape de sandbox, lo que otorgaría acceso a operaciones de bajo nivel y potencialmente a los sistemas del usuario.

Aunque Google no ha revelado la naturaleza exacta de los ataques que explotan esta falla, se reconoce que un “exploit para CVE-2025-6558 existe en la naturaleza”, lo que sugiere la posibilidad de una implicación de actores estatales. Este anuncio se da poco después de que Google abordara otra vulnerabilidad de Chrome (CVE-2025-6554) que también tenía un alto potencial de explotación.

Desde el comienzo del año, Google ha solucionado cinco vulnerabilidades críticas en Chrome que han sido activamente explotadas o que han sido demostradas como pruebas de concepto. Para protegerse contra posibles amenazas, se recomienda a los usuarios que actualicen su navegador Chrome a las versiones 138.0.7204.157 y 138.0.7204.158 para Windows y macOS, y 138.0.7204.157 para Linux. Los usuarios de otros navegadores basados en Chromium, como Microsoft Edge y Brave, también deben aplicar las correcciones disponibles.

Google Chrome
Google Chrome DESCARGAR
Author SoftonicPosted on July 16, 2025July 17, 2025Categories Noticias, Software>SecurityTags Actualización, chrome, ciberseguridad, CVE-2025-6558, exploit, Google

Este YouTuber se pasa Baldur’s Gate 3 con un personaje sin raza ni clase

Este YouTuber se pasa Baldur’s Gate 3 con un personaje sin raza ni clase

El popular juego Baldur’s Gate 3 ha dado pie a una nueva fase de desafíos absurdos, y el YouTuber Bouch se ha adentrado profundamente en este fenómeno al intentar completar el juego sin seleccionar una raza o clase. Armado únicamente con su vasto conocimiento sobre la trama y mundo del juego, Bouch decidió afrontar este reto usando un mod que le permitió crear una raza y una clase que no ofrecían bonificaciones ni habilidades. Así, se encontró con herramientas mínimas para avanzar en la historia, lo que suponía un desafío considerable.

Creatividad por encima de todo para pasarse el juego

La estrategia de Bouch, conocida por su enfoque poco convencional hacia los videojuegos, se centró en el uso de objetos mágicos encontrados en su viaje y habilidades innatas. La creatividad del creador de contenido se manifestó en tácticas ingeniosas, como empujar NPCs de los acantilados y aprovechar varios exploits del juego. Estos métodos, combinados con un poco de suerte en las invocaciones de hechizos de los NPC, le permitieron sortear enemigos y avanzar hacia la victoria.

Contrario a las expectativas, Bouch declaró que esta experiencia fue “más fácil de lo que esperaba”, especialmente en comparación con su anterior desafío, donde reemplazó a todos los enemigos del juego con un complicado jefe: la imagen del dios de la muerte, Myrkul. Este contraste en la dificultad subraya la singularidad de Bouch como creador, quién continúa explorando y empujando los límites de Baldur’s Gate 3 a través de enfoques innovadores y a menudo absurdos.

Con esta hazaña, Bouch reafirma su lema de que juega “de maneras tontas”, estimulando así a su audiencia y a la comunidad de jugadores a experimentar el juego de formas inesperadas. A medida que Baldur’s Gate 3 sigue ganando popularidad, es probable que surjan más desafíos que empujen los límites de la jugabilidad y la creatividad en este universo de rol.

Baldur's Gate 3
Baldur's Gate 3 DESCARGAR
Author SoftonicPosted on February 18, 2025February 26, 2025Categories Gaming, NoticiasTags Baldur's Gate 3, baldurs gate, Bouch, exploit, Myrkul, NPC, RPG, YouTube, youtuber

Un exploit de Diablo 4 trae la brujería al juego, pero no del modo que querían sus desarrolladores

Un exploit de Diablo 4 trae la brujería al juego, pero no del modo que querían sus desarrolladores

La reciente temporada 7 de Diablo 4 ha introducido nuevos poderes de brujería, destacando el Decay Augmentation, una mecánica que, lejos de ser solo un añadido, se ha convertido en el epicentro de un polémico exploit entre los jugadores. Desde su lanzamiento hace poco más de una semana, este bug ha permitido a algunos jugadores infligir daños masivos, alcanzando cifras que superan los trillones. Usando este poder, los jugadores han logrado superar el contenido más difícil del juego en tiempos récord.

Un exploit que hace imposible superar a los líderes de las tablas en las pruebas

Jugadores destacados como KerkyBoi y Mekuna han registrado actuaciones impresionantes en las tablas de líderes, con KerkyBoi logrando un tiempo de 2:48 minutos en el desafío más complicado. Por su parte, Mekuna se ubicó en un cercano segundo lugar con 6:27 minutos. “Es como magia, todo explota”, comenta Mekuna, mientras demuestra la habilidad para aprovechar el bug de manera casi despreocupada. Aunque la mecánica técnica es confusa, queda claro que el poder está funcionando de una forma no tradicional, generando preocupación entre la comunidad de desarrolladores y jugadores.

Un portavoz de Blizzard ha declarado que el equipo de desarrollo está al tanto del exploit y lo considera una prioridad alta para ser solucionado. Aunque la compañía ha tenido un enfoque variable en la resolución de bugs y exploits en el pasado, a veces corrigiéndolos rápidamente y otras veces esperando hasta una temporada completa, el hecho es que esta situación ha levantado inquietudes sobre el equilibrio del juego.

La temporada 7 no solo trae nuevos desafíos, sino que también incorpora elementos que muchos fans habían esperado desde el lanzamiento de Diablo 3. Sin embargo, la controversia en torno a este exploit genera un debate sobre cómo Blizzard abordará este tipo de problemas en el futuro. Mientras tanto, la comunidad continúa explorando estos nuevos poderes, esperando que la solución llegue pronto.

Xbox Game Pass
Xbox Game Pass DESCARGAR
Author SoftonicPosted on January 31, 2025February 6, 2025Categories Gaming, NoticiasTags BLizzard, bug, diablo iv, exploit, KerkyBoi, Mekuna, Microsoft, temporada 7

Recent Posts

  • Todos creen que ‘Euphoria’ es una serie original, pero en realidad solo es un remake
  • Arrasó en Japón como videojuego, después como película, y ahora llega a plataformas de streaming de todo el mundo
  • Prince of Persia: The Lost Crown fue un fracaso para Ubisoft, pero ahora han decidido traer de vuelta a su equipo
  • Google pilló el 99% de los anuncios fraudulentos antes de que los pudiéramos ver. ¿Es suficiente?
  • Prime Video ha decidido no estrenar la película del año todavía porque “esta es una experiencia para compartir”

Recent Comments

  • gumi gumi :3 on 12 usos del modo incógnito que no son el que piensas
  • dieguito cocaina on ¿Cuántas líneas de código tienen los programas, apps y videojuegos más populares?
  • Lord Mahas on No abras ese correo: qué hacer ante un mail sospechoso
  • rmad_93 on GTA V se enfrenta a un tráiler de 6 minutos de Watch Dogs, su rival “tecnológico”
  • Pedro on GTA V se enfrenta a un tráiler de 6 minutos de Watch Dogs, su rival “tecnológico”

Archives

  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • January 2018
  • December 2017
  • November 2017
  • October 2017
  • September 2017
  • August 2017
  • July 2017
  • June 2017
  • May 2017
  • April 2017
  • March 2017
  • February 2017
  • December 2016
  • November 2016
  • October 2016
  • September 2016
  • August 2016
  • July 2016
  • June 2016
  • May 2016
  • April 2016
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • May 2015
  • April 2015
  • March 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009
  • November 2009
  • October 2009
  • September 2009
  • August 2009
  • July 2009
  • June 2009
  • May 2009
  • April 2009
  • March 2009
  • February 2009
  • January 2009
  • December 2008
  • November 2008
  • October 2008
  • September 2008
  • August 2008
  • July 2008
  • June 2008
  • May 2008
  • April 2008
  • March 2008
  • February 2008
  • January 2008
  • December 2007
  • November 2007
  • October 2007
  • August 2007
  • July 2007
  • June 2007
  • May 2007
  • April 2007
  • March 2007
  • February 2007
  • December 2006
  • October 2006
  • September 2006
  • August 2006
  • July 2006
  • June 2006
  • April 2006
  • January 2006
  • November 2005
  • October 2005
  • June 2005
  • December 2004
  • October 2004
  • July 2004
  • December 2003
  • July 2003
  • December 2002
  • November 2002
  • July 2002
  • June 2002
  • April 2002
  • March 2002
  • February 2002
  • January 2002
  • December 2001
  • March 2001
  • November 2000
  • August 2000
  • June 2000
  • May 2000
  • April 2000
  • March 2000

Categories

  • Affiliate post
  • Expert Review
  • Gaming
  • Guides
  • Noticias
  • Patrocinado
  • Software>Security
  • Trucos y Consejos
  • Trucos y Consejos (OLD)
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic Spain Proudly powered by WordPress