[Verse 1] Microsoft IKE, extensiones del servicio Un double free silencioso como un vicio La memoria se libera dos veces seguidas Y el atacante remoto abre sus salidas No necesita credenciales, solo el fallo Como entrar por la ventana mientras duerme el guarda-valla CVE veintiséis guión treinta y tres ocho dos cuatro Un hueco en el intercambio de claves — cuidado [Chorus] Vulnerabilidades críticas, agosto en alerta máxima Broadcom, Microsoft, SharePoint en la lista práctica Código arbitrario, ruta torcida, autenticación rota Tres CVEs distintos, una misma nota El sistema confía — tú no debes confiar Parchea antes que el intruso llegue a ejecutar [Verse 2] Broadcom VMware vCenter, la travesía de rutas Un path traversal donde la lógica se disputa El atacante con acceso a la red navega Por directorios prohibidos — la barrera se despega Código arbitrario corre sin permiso explícito Treinta y uno, CVE cincuenta y nueve — escríbelo Como un laberinto donde alguien movió los muros Los senderos que parecen cerrados quedan oscuros [Bridge] Hay una palabra para esto: efímero — lo que dura un instante El parche no aplicado vive efímero, brillante Un segundo de exposición puede volverse permanente Actualiza hoy, no mañana, no tentativamente [Verse 3] SharePoint de Microsoft con autenticación débil Un atacante anónimo cruza el umbral febril Sin usuario, sin contraseña, solo la red basta Para saltar el mecanismo — la protección se desgasta CVE veintiséis guión cincuenta y cinco cero cuatro cero Bypass de seguridad — el acceso no autorizado es certero Como una cerradura que responde a cualquier llave El sistema abre la puerta antes de saber quién cabe [Verse 4] Tres vectores distintos, una lección compartida La superficie de ataque crece con cada salida La red interna no es refugio ni muralla segura El perímetro cayó — es la arquitectura Confiar en el interior fue siempre el error primero Zero trust no es paranoia — es el sendero Monitorea, segmenta, valida cada acceso El defensor que no parchea entrega el proceso [Chorus] Vulnerabilidades críticas, agosto en alerta máxima Broadcom, Microsoft, SharePoint en la lista práctica Código arbitrario, ruta torcida, autenticación rota Tres CVEs distintos, una misma nota El sistema confía — tú no debes confiar Parchea antes que el intruso llegue a ejecutar [Outro] Diecinueve de agosto, tres nombres en el registro IKE, vCenter, SharePoint — ninguno es un misterio El fallo ya fue público, el reloj ya comenzó Aplica el parche ahora — el aviso ya sonó
← Noticias de América Latina — 19 de agosto de 2026 | Vulnerabilidades críticas (2 de 3) — 19 de agosto de 2026 →