[Verse 1] SharePoint de Microsoft, plataforma corporativa Guarda documentos, colabora, es muy activa Pero esconde un defecto en su capa más profunda Cuando datos no confiables recibe, todo inunda La deserialización — palabra técnica, sí — Es cuando el sistema lee datos sin pedir permiso aquí Un atacante externo, sin credenciales, sin nombre Manda paquetes envenenados y el servidor se descompone Ejecuta código malicioso por la red CVE dos mil veintiséis, cincuenta y ocho, seis cuatro tres [Chorus] Inyección en el sistema, deserialización Comando no autorizado toma el control, atención Fortinet y Microsoft, los gigantes afectados Parcha tus servidores antes de ser vulnerado Veintiséis es el año donde el peligro creció Tres CVEs críticos — que no te pase a vos [Verse 2] Fortinet FortiSandbox, caja de análisis seguro Diseñada para atrapar malware, ese es su conjuro Pero dos fallas gemelas la convierten en cómplice CVE veinticinco cero ochenta y nueve — cifra prolífica Un atacante anónimo, sin usuario registrado Manda solicitudes HTTP con veneno mezclado El sistema interpreta comandos como si fueran legítimos Ejecuta órdenes prohibidas — resultados inauditos Nubosa, física o como servicio en la nube Ninguna versión se salva cuando el exploit sube [Bridge] Aquí la palabra que necesitás aprender: *Efímero* — lo que dura un suspiro, lo que puede caer Un sistema sin parche es efímero en seguridad Hoy funciona, mañana es una brecha de verdad La inyección de comandos es el arte del engaño El atacante habla el idioma del sistema — tremendo daño [Chorus] Inyección en el sistema, deserialización Comando no autorizado toma el control, atención Fortinet y Microsoft, los gigantes afectados Parcha tus servidores antes de ser vulnerado Veintiséis es el año donde el peligro creció Tres CVEs críticos — que no te pase a vos [Verse 3] La segunda falla en FortiSandbox tiene número distinto Treinta y nueve ocho cero ocho — registrado en el instinto También inyección de comandos, misma táctica oscura Solicitudes HTTP crafteadas con fractura Sin autenticación previa, sin contraseña requerida El atacante entra limpio, la defensa está dormida Código no autorizado corre dentro del servidor El sandbox que debía proteger se vuelve traidor [Outro] Veinte de julio, anota bien la fecha Tres vectores críticos — ninguno se desecha Actualiza FortiSandbox, parchea SharePoint ya La seguridad efímera no te va a salvar CVE es el registro, el mapa del peligro real Conocerlo es el primer paso para no caer igual
← Noticias de América Latina — 20 de julio de 2026 | Vulnerabilidades críticas (2 of 3) — 20 de julio de 2026 →