Navegación

El día N se está convirtiendo en la hora N. Aplicar parches más rápido no te salvará.

fuente: https://thehackernews.com/2026/07/n-day-is-becoming-n-hour-patching.html

Cada parche es una confesión.

En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cualquiera que esté observando qué fallaba y dónde. Si se convierte esa diferencia en un exploit funcional, se puede atacar cualquier sistema que aún no se haya actualizado. Esto es la explotación de día N, y siempre ha sido una carrera: el proveedor lanza el parche, el tiempo empieza a correr y los defensores intentan desplegarse antes de que un atacante termine de aplicar ingeniería inversa a la corrección.

Durante los últimos treinta años, los defensores solían ganar esa carrera.

Analizar mediante ingeniería inversa un parche para convertirlo en un exploit fiable era un trabajo lento y especializado, que generalmente requería semanas de esfuerzo de expertos. Históricamente, el lapso entre un parche y un exploit público funcional abarcaba semanas, a menudo meses.

La estrategia tradicional asumía que se disponía de al menos unas semanas. Ya no es así. Ni de cerca.

Últimas noticias

01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →
01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →
01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →