Microsoft corrige la vulnerabilidad CVE-2026-69836 en Entra ID
Microsoft ha revelado una vulnerabilidad crítica en su plataforma de identidad Entra ID, rastreada como CVE-2026-69836, que podría permitir la ejecución remota de código no autorizado sin interacción del usuario. La vulnerabilidad recibió una puntuación CVSS de 10.0, la calificación más alta posible, y afecta al servicio de gestión de identidad y acceso basado en la nube anteriormente conocido como Azure Active Directory. Microsoft declaró que el fallo puede ser explotado a través de una red con baja complejidad de ataque y no requiere privilegios ni interacción del usuario. La vulnerabilidad surge de una validación de datos inadecuada durante la deserialización, lo que permite a los atacantes manipular datos para ejecutar código malicioso. Microsoft identificó y corrigió la vulnerabilidad antes de publicar el CVE, confirmando que no se requieren acciones adicionales por parte de los clientes. Posteriormente, los investigadores revisaron el estado de explotación de 'Sí' a 'No', indicando que no fue explotada en la naturaleza y etiquetando el cambio como 'solo informativo'. Microsoft enfatizó que el fallo no fue divulgado públicamente, lo que hace que la explotación sea menos probable. El papel de la inteligencia artificial en la identificación de vulnerabilidades de seguridad ha ido en aumento, con investigadores y empresas tecnológicas utilizando sistemas de IA para la detección. Microsoft también ha estado desarrollando herramientas de IA para el descubrimiento de vulnerabilidades, incluido el modelo de ciberseguridad MAI-Cyber-1-Flash añadido a MDASH.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

DeepSeek abre el peso de V4-Flash-Vision-Exp, soporta implementación local

El volumen de Token de la plataforma B.AI supera los 5,74 billones

Google crea WikiSkill para que los agentes de IA recuerden sus errores y mejoren

B.AI lanza su gama de modelos gratuitos, seis modelos insignia disponibles sin coste

HRF financia 16 proyectos de Bitcoin en América Latina y el Caribe

NVIDIA Qwen3.8-Flash-Next alcanza más de 16,000 Tokens/segundo en GB300 NVL72

GLM-5.3-Flash se abre oficialmente como código abierto, 320 mil millones de parámetros activan 18 mil millones, con un precio de una décima parte de GLM-5.2

Changxin y Yangtze Memory Technologies validan su calidad con Apple para expandirse en el mercado norteamericano

Jane Street aumenta su participación en SanDisk con un incremento del 540%

Ali lanza el adelanto de Qwen3.8-Flash-Next, basado en la arquitectura Qwen4

Aumento de precios de dispositivos Amazon: el Echo Dot cuesta un 60% más

SK Hynix y SanDisk presentan el primer estándar de flash de alta capacidad de 512 GB

Yangtze Memory Technologies Corporation espera recaudar 33.000 millones de yuanes en su IPO, emitiendo entre 1.980 y 2.430 millones de nuevas acciones

Muse Spark 1.2 Versión Contributor gratis por tiempo limitado

DeepSeek aplica tarifas reducidas para llamadas de API durante el fin de semana

Gemini 3.7 Flash establece un récord de crecimiento en su primera semana

Retraso en el lanzamiento de Google Gemini 3.5 Pro

OpenRouter: Los modelos chinos ocupan ocho posiciones en el ranking semanal

Se prevé un aumento del 13-18% en los precios de DRAM para servidores en el tercer trimestre de 2026

El sitio web oficial de Deepseek anuncia la documentación de la API de deepseek-v4

RWA Leverage Protocol 3F completa una financiación de 4 millones de dólares, liderada por Maven 11



